Aviso de seguridad de Debian

DSA-4314-1 net-snmp -- actualización de seguridad

Fecha del informe:
11 de oct de 2018
Paquetes afectados:
net-snmp
Vulnerable:
Referencias a bases de datos de seguridad:
En el sistema de seguimiento de errores de Debian: error 910638.
En el diccionario CVE de Mitre: CVE-2018-18065.
Información adicional:

Magnus Klaaborg Stubman descubrió un error por desreferencia de puntero NULL en net-snmp, una colección de aplicaciones de Protocolo simple de administración de red (SNMP, por sus siglas en inglés), que permite que un atacante remoto y autenticado provoque la caída del proceso snmpd, dando lugar a denegación de servicio.

Para la distribución «estable» (stretch), este problema se ha corregido en la versión 5.7.3+dfsg-1.7+deb9u1.

Le recomendamos que actualice los paquetes de net-snmp.

Para información detallada sobre el estado de seguridad de net-snmp consulte su página en el sistema de seguimiento de problemas de seguridad: https://security-tracker.debian.org/tracker/net-snmp