Aviso de seguridad de Debian
DSA-4314-1 net-snmp -- actualización de seguridad
- Fecha del informe:
- 11 de oct de 2018
- Paquetes afectados:
- net-snmp
- Vulnerable:
- Sí
- Referencias a bases de datos de seguridad:
- En el sistema de seguimiento de errores de Debian: error 910638.
En el diccionario CVE de Mitre: CVE-2018-18065. - Información adicional:
-
Magnus Klaaborg Stubman descubrió un error por desreferencia de puntero NULL en net-snmp, una colección de aplicaciones de Protocolo simple de administración de red (SNMP, por sus siglas en inglés), que permite que un atacante remoto y autenticado provoque la caída del proceso snmpd, dando lugar a denegación de servicio.
Para la distribución «estable» (stretch), este problema se ha corregido en la versión 5.7.3+dfsg-1.7+deb9u1.
Le recomendamos que actualice los paquetes de net-snmp.
Para información detallada sobre el estado de seguridad de net-snmp consulte su página en el sistema de seguimiento de problemas de seguridad: https://security-tracker.debian.org/tracker/net-snmp