Flere sårbarheder er opdaget i NET SNMP, en samling af Simple Network Management Protocol-programmer. Projektet Common Vulnerabilities and Exposures har registreret følgende problemer:
Wes Hardaker rapporterede at SNMPv3 HMAC-verifikationen er afhængig af at klienten angiver HMAC-længden, hvilket muliggør forfalskning af autentificerede SNMPv3-pakker.
John Kortink rapporterede om at et bufferoverløb i funktionen
__snprint_value i snmp_get, forårsagede et lammelsesangreb (denial of
service) og potentielt muliggjorde udførelse af vilkårlig kode gennem en
stor OCTETSTRING i et attribute value pair
(AVP).
Der blev rapporteret om at et heltalsoverløb i funktionen netsnmp_create_subtree_cache i agent/snmp_agent.c, gjorde det muligt for fjernangribere at forårsage et lammelsesangreb gennem en særligt fremstillet SNMP GETBULK-forespørgsel.
I den stabile distribution (etch), er disse problemer rettet i version 5.2.3-7etch4.
I distributionen testing (lenny) og i den ustabile distribution (sid), er disse problemer rettet i version 5.4.1~dfsg-11.
Vi anbefaler at du opgraderer din net-snmp-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.