کشف آسیب‌پذیری در کتابخانه SNMP

کشف آسیب‌پذیری در کتابخانه SNMP

تاریخ ایجاد

net-snmp یک کتابخانه برنامه‌های کاربردی  SNMP به‌همراه مجموعه‌ای از ابزارها و یک دیمون (daemon) است. در نسخه‌های قبل از 5.9.5 و 5.10.pre2، ارسال یک بسته خاص و دست‌کاری‌شده به دیمون   snmptrapd درnet-snmp  می‌تواند باعث سرریز بافر شده و موجب از کار افتادن دیمون شود.

 محصولات آسیب‌پذیر

نسخه‌های قبل از  5.9.5 و 5.10.pre2

توصیه‌های امنیتی

به کاربران توصیه می­شود در صورت استفاده از این کتابخانه پورت‌های SNMP را به روی شبکه‌های عمومی ببندند. اطمینان حاصل شود که پورت‌های مربوط به  snmptrapd به‌درستی توسط فایروال محافظت شده‌اند. همچنین به کاربران توصیه می­شود آن را به نسخه  5.9.5 و 5.10.pre2 به­روزرسانی نمایند.

منبع خبر