CentOS 4:net-snmp (CESA-2005:395)

critical Nessus Plugin ID 67027

概要

遠端 CentOS 主機缺少一個或多個安全性更新。

說明

現已提供更新版 net-snmp 套件,可修正兩個安全性問題和多種錯誤。

Red Hat 安全性回應團隊已將此更新評等為具有低安全性影響。

SNMP (簡易網路管理通訊協定) 是一種用於網路管理的通訊協定。

在 net-snmp 使用網路資料流通訊協定的方式中發現一個拒絕服務錯誤。遠端攻擊者可將損毀代理程式的特製封包傳送給 net-snmp 代理程式。
Common Vulnerabilities and Exposures 專案 (cve.mitre.org) 已將名稱 CVE-2005-2177 指派給此問題。

在 net-snmp 的 fixproc 命令中發現一個不安全的暫存檔使用錯誤。本機使用者可修改 fixproc 所使用之暫存檔的內容,這可導致任意命令執行。Common Vulnerabilities and Exposures 專案 (cve.mitre.org) 已將名稱 CVE-2005-1740 指派給此問題。

此外,下列錯誤也已修正:- 正確辨識 lmSensors,snmp 程序不再有分割錯誤 - 正確報告較大的交換磁碟分割大小 - 查詢 hrSWInstalledLastUpdateTime 不再損毀 snmp 程序 - 修正構建 ASN.1 表示法時所發生的錯誤 - 64 位元網路計數器正確交換 - 正確處理大型檔案系統 - Snmptrapd initscript 正確讀取其組態檔 /etc/snmp/snmptrapd.options 中的選項 - 使用 agentX 通訊協定重新啟動時,Snmp 程序不再損毀 - snmp 程序現會正確報告 gigabit 乙太網路速度 - MAC 位址 (而非 IP 位址) 可應要求進行顯示

所有 net-snmp 使用者皆應升級至這些更新版套件,其可解決這些問題。

解決方案

更新受影響的 net-snmp 套件。

另請參閱

http://www.nessus.org/u?0814ce00

Plugin 詳細資訊

嚴重性: Critical

ID: 67027

檔案名稱: centos_RHSA-2005-395.nasl

版本: 1.7

類型: local

代理程式: unix

已發布: 2013/6/29

已更新: 2021/1/4

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:centos:centos:net-snmp, p-cpe:/a:centos:centos:net-snmp-devel, p-cpe:/a:centos:centos:net-snmp-libs, p-cpe:/a:centos:centos:net-snmp-perl, p-cpe:/a:centos:centos:net-snmp-utils, cpe:/o:centos:centos:4

必要的 KB 項目: Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

可被惡意程式利用: true

可輕鬆利用: No exploit is required

修補程式發佈日期: 2005/10/5

弱點發布日期: 2005/5/24

參考資訊

CVE: CVE-2005-1740, CVE-2005-2177, CVE-2005-4837

BID: 13715

CWE: 16, 189, 20

RHSA: 2005:395