CentOS 4:net-snmp (CESA-2005:395)

critical Nessus 插件 ID 67027

简介

远程 CentOS 主机缺少一个或多个安全更新。

描述

更新后的 net-snmp 程序包修复了两个安全问题和各种缺陷,现在可用。

Red Hat 安全响应团队将此更新评级为具有低安全影响。

SNMP(简单网络管理协议)是用于网络管理的协议。

已在 net-snmp 使用网络流协议的方式中发现了一个拒绝服务缺陷。远程攻击者可向 net-snmp 代理发送特别构建的数据包,从而导致该代理崩溃。
通用漏洞和暴露计划 (cve.mitre.org) 已为此问题分配名称 CVE-2005-2177。

已在 net-snmp 的 fixproc 命令中发现了不安全的临时文件使用缺陷。本地用户可修改 fixproc 使用的临时文件的内容,从而导致任意命令执行。通用漏洞和暴露计划 (cve.mitre.org) 已为此问题分配名称 CVE-2005-1740。

此外,还修复了以下缺陷:- 可正确识别 lmSensors,snmp 后台程序不再发生段错误 - 正确报告较大交换分区大小 - 查询 hrSWInstalledLastUpdateTime 不再造成 snmp 后台程序崩溃 - 修复了构建 ASN.1 表示时的错误 - 64 位网络计数器正常封装 - 正确处理大型文件系统 - Snmptrapd initscript 从其配置文件 /etc/snmp/snmptrapd.options 正确读取选项 - 使用 agentX 协议重新启动时,Snmp 后台程序不再崩溃 - snmp 后台程序现在正确报告千兆位以太网速度 - 请求时显示 MAC 地址而不是显示 IP 地址

所有 net-snmp 用户都应升级这些更新后的程序包,其中解决了这些问题。

解决方案

更新受影响的 net-snmp 程序包。

另见

http://www.nessus.org/u?0814ce00

插件详情

严重性: Critical

ID: 67027

文件名: centos_RHSA-2005-395.nasl

版本: 1.7

类型: local

代理: unix

发布时间: 2013/6/29

最近更新时间: 2021/1/4

支持的传感器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: AV:N/AC:L/Au:N/C:C/I:C/A:C

时间矢量: E:H/RL:OF/RC:C

漏洞信息

CPE: p-cpe:/a:centos:centos:net-snmp, p-cpe:/a:centos:centos:net-snmp-devel, p-cpe:/a:centos:centos:net-snmp-libs, p-cpe:/a:centos:centos:net-snmp-perl, p-cpe:/a:centos:centos:net-snmp-utils, cpe:/o:centos:centos:4

必需的 KB 项: Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

可利用: true

易利用性: No exploit is required

补丁发布日期: 2005/10/5

漏洞发布日期: 2005/5/24

参考资料信息

CVE: CVE-2005-1740, CVE-2005-2177, CVE-2005-4837

BID: 13715

RHSA: 2005:395

CWE: 16, 20, 189