CentOS 6:net-snmp (CESA-2015:1385)

medium Nessus Plugin ID 85016

概要

遠端 CentOS 主機缺少一個或多個安全性更新。

說明

現已提供適用於 Red Hat Enterprise Linux 6 的更新版 net-snmp 套件,可修正一個安全性問題和數個錯誤。

Red Hat 產品安全性團隊已將此更新評等為具有中等安全性影響。可從〈參照〉一節的 CVE 連結中取得常見弱點評分系統 (CVSS) 的基本分數,其中包含有關嚴重性評等的詳細資訊。

net-snmp 套件針對簡易網路管理通訊協定 (SNMP) 提供了各種程式庫與工具,包括 SNMP 程式庫、可延伸代理程式、從 SNMP 代理程式要求或設定資訊的工具、產生及處理 SNMP 設陷的工具、使用 SNMP 之 netstat 命令的版本,以及 Tk/Perl 管理資訊庫 (MIB) 瀏覽器。

當以 -OQ 選項啟動時,在 snmptrapd 處理特定 SNMP 設陷的方式中發現拒絕服務瑕疵。如果攻擊者傳送含有 NULL 類型變數的 SNMP 設陷 (期望為整數變數類型),可能會造成 snmptrapd 損毀。
(CVE-2014-3565)

此更新也可修正下列錯誤:

* 未實作 HOST-RESOURCES-MIB::hrSystemProcesses 物件,因為部分 HOST-RESOURCES-MIB 模組在舊版 net-snmp 中遭重寫。因此,HOST-RESOURCES-MIB::hrSystemProcesses 不會提供目前已載入或正在執行之處理程序數目的相關資訊。透過此更新,HOST-RESOURCES-MIB::hrSystemProcesses 已實作,因此 net-snmp 程序會如預期報告。(BZ#1134335)

* Net-SNMP 代理程式程序 snmpd 每 60 秒會重新載入系統 ARP 表一次。因此,snmpd 可能在含有大型 APR 表的忙碌系統上,造成短暫的 CPU 使用率竄升。透過此更新,snmpd 不會定期重新載入完整的 ARP 表,但是會使用 netlink 通訊端監控表格變更。(BZ#789500)

* 之前,在定期檢查 /etc/snmpd/snmpd.conf 檔案中「監控」選項所指定的特定情況時,snmpd 使用無效的目前時間指標。因此,如果搭配「監控」選項使用特定項目,snmpd 會在出現分割錯誤時意外終止。現在,snmpd 會初始化正確的目前時間指標,因此 snmpd 不再於啟動時當機。(BZ#1050970)

* 之前,在處理 HOST-RESOURCES-MIB::hrDeviceTable 時,snmpd 預期是 8 位元的網路介面索引。如果區域網路介面的介面索引超過 30,000 個項目,snmpd 可能因為存取無效的記憶體而意外終止。現在,可以處理所有網路大小,因此在所述情況下,snmpd 不再會當機。(BZ#1195547)

* 轉送 RequestID 值為 0 的設陷時,snmpdtrapd 服務會不正確地檢查錯誤,因此即使已成功轉送設陷,還是會記錄「轉送失敗」。此更新會修正 snmptrapd 檢查,因此現在只會在適當的情況下才記錄上述訊息。(BZ#1146948)

* 之前,snmpd 會忽略 /etc/snmpd/snmpd.conf 檔案中 'storageUseNFS' 選項的值。因此,NFS 驅動程式會顯示為「網路磁碟」,即使‘storageUseNFS’設為‘2’,將這些驅動程式報告為 HOST-RESOURCES-MIB::hrStorageTable 中的「固定磁碟」,也是如此。
透過此更新,snmpd 會將‘storageUseNFS’選項值納入考量,因此會正確地報告「固定磁碟」NFS 驅動程式。
(BZ#1125793)

* 之前,Net-SNMP Python 繫結將不正確的大小 (8 位元組而非 4 位元組) 用於 IPADDRESS 類型的變數。因此,使用 Net-SNMP Python 繫結的應用程式可以傳送格式錯誤的 SNMP 訊息。透過此更新,這些繫結現在會使用 4 位元組作為 IPADRESS 類型的變數,因此只會傳送有效的 SNMP 訊息。(BZ#1100099)

* 之前,snmpd 服務不會依 SNMP 標準所需,將 HOST-RESOURCES-MIB::hrStorageTable 中的值削減為有正負號的 32 位元整數,並提供這些值作為無正負號的整數。因此,HOST-RESOURCES-MIB::hrStorageTable 實作不符合 RFC 2790。這些值現在削減為有正負號的 32 位元整數,因此 snmpd 符合標準。
(BZ#1104293)

建議 net-snmp 使用者升級至這些更新版套件,其中包含可解決這些問題的反向移植修補程式。

解決方案

更新受影響的 net-snmp 套件。

另請參閱

http://www.nessus.org/u?2bae3201

Plugin 詳細資訊

嚴重性: Medium

ID: 85016

檔案名稱: centos_RHSA-2015-1385.nasl

版本: 2.7

類型: local

代理程式: unix

已發布: 2015/7/28

已更新: 2021/1/4

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.2

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2014-3565

弱點資訊

CPE: p-cpe:/a:centos:centos:net-snmp-libs, p-cpe:/a:centos:centos:net-snmp-python, p-cpe:/a:centos:centos:net-snmp-utils, cpe:/o:centos:centos:6, p-cpe:/a:centos:centos:net-snmp, p-cpe:/a:centos:centos:net-snmp-devel, p-cpe:/a:centos:centos:net-snmp-perl

必要的 KB 項目: Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/7/26

弱點發布日期: 2014/10/7

參考資訊

CVE: CVE-2014-3565

BID: 69477

RHSA: 2015:1385