漏洞信息详情
Net-SNMP 资源管理错误漏洞
- CNNVD编号:CNNVD-200711-088
- 危害等级: 中危
- CVE编号: CVE-2007-5846
- 漏洞类型: 资源管理错误
- 发布时间: 2007-05-07
- 威胁类型: 远程
- 更新时间: 2020-01-10
- 厂 商: net-snmp
- 漏洞来源: Bill Trost btrost@...
漏洞简介
Net-SNMP是一套开源的简单网络管理协议(Simple Network Management Protocol)软件。该软件用于监控网络设备、电脑设备、UPS设备等。
Net-SNMP 5.4.1之前版本中的SNMP代理(snmp_agent.c)在处理畸形的SNMP GETBULK请求时存在安全漏洞,远程攻击者可通过包含有超长max-repetitions字段的畸形SNMP GETBULK请求,导致拒绝服务(CPU和内存消耗)。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://sourceforge.net/projects/net-snmp/
参考网址
来源:nvd.nist.gov
链接:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-5846
来源:www.securityfocus.com
链接:http://www.securityfocus.com/bid/26378
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/11152
来源:kb.juniper.net
链接:http://kb.juniper.net/InfoCenter/index?page=content&id=jsA10991
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.0096/
受影响实体
- Net-Snmp Net-Snmp:5.4.1
补丁
暂无
评论