Scientific Linux 安全性更新:SL6.x i386/x86_64 上的 net-snmp

medium Nessus Plugin ID 85202

概要

遠端 Scientific Linux 主機缺少一個或多個安全性更新。

說明

當以 -OQ 選項啟動時,在 snmptrapd 處理特定 SNMP 設陷的方式中發現拒絕服務瑕疵。如果攻擊者傳送含有 NULL 類型變數的 SNMP 設陷 (期望為整數變數類型),可能會造成 snmptrapd 損毀。
(CVE-2014-3565)

此更新也可修正下列錯誤:

- 未實作 HOST-RESOURCES-MIB::hrSystemProcesses 物件,因為部分 HOST-RESOURCES-MIB 模組在舊版 net-snmp 中遭重寫。
因此,HOST-RESOURCES- MIB::hrSystemProcesses 不會提供目前已載入或正在執行之處理程序數目的相關資訊。透過此更新,HOST-RESOURCES- MIB::hrSystemProcesses 已實作,因此 net-snmp 程序會如預期報告。

- Net-SNMP 代理程式程序 snmpd 每 60 秒會重新載入系統 ARP 表一次。因此,snmpd 可能在含有大型 APR 表的忙碌系統上,造成短暫的 CPU 使用率竄升。透過此更新,snmpd 不會定期重新載入完整的 ARP 表,但是會使用 netlink 通訊端監控表格變更。

- 之前,在定期檢查 /etc/snmpd/snmpd.conf 檔案中「監控」選項所指定的特定情況時,snmpd 使用無效的目前時間指標。因此,如果搭配「監控」選項使用特定項目,snmpd 會在出現分割錯誤時意外終止。現在,snmpd 會初始化正確的目前時間指標,因此 snmpd 不再於啟動時當機。

- 之前,在處理 HOST-RESOURCES-MIB::hrDeviceTable 時,snmpd 預期是 8 位元的網路介面索引。如果區域網路介面的介面索引超過 30,000 個項目,snmpd 可能因為存取無效的記憶體而意外終止。現在,可以處理所有網路大小,因此在所述情況下,snmpd 不再會當機。

- 轉送 RequestID 值為 0 的設陷時,snmpdtrapd 服務會不正確地檢查錯誤,因此即使已成功轉送設陷,還是會記錄「轉送失敗」。此更新會修正 snmptrapd 檢查,因此現在只會在適當的情況下才記錄上述訊息。

- 之前,snmpd 會忽略 /etc/snmpd/snmpd.conf 檔案中「storageUseNFS」選項的值。因此,NFS 驅動程式會顯示為「網路磁碟」,即使‘storageUseNFS’設為‘2’,將這些驅動程式報告為 HOST-RESOURCES-MIB::hrStorageTable 中的「固定磁碟」,也是如此。透過此更新,snmpd 會將‘storageUseNFS’選項值納入考量,因此會正確地報告「固定磁碟」NFS 驅動程式。

- 之前,Net-SNMP Python 繫結將不正確的大小 (8 位元組而非 4 位元組) 用於 IPADDRESS 類型的變數。因此,使用 Net-SNMP Python 繫結的應用程式可以傳送格式錯誤的 SNMP 訊息。透過此更新,這些繫結現在會使用 4 位元組作為 IPADRESS 類型的變數,因此只會傳送有效的 SNMP 訊息。

- 之前,snmpd 服務不會依 SNMP 標準所需,將 HOST-RESOURCES- MIB::hrStorageTable 中的值削減為有正負號的 32 位元整數,並提供這些值作為無正負號的整數。因此,HOST-RESOURCES-MIB::hrStorageTable 實作不符合 RFC 2790。這些值現在削減為有正負號的 32 位元整數,因此 snmpd 符合標準。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?b632e971

Plugin 詳細資訊

嚴重性: Medium

ID: 85202

檔案名稱: sl_20150722_net_snmp_on_SL6_x.nasl

版本: 2.5

類型: local

代理程式: unix

已發布: 2015/8/4

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

弱點資訊

CPE: p-cpe:/a:fermilab:scientific_linux:net-snmp, p-cpe:/a:fermilab:scientific_linux:net-snmp-debuginfo, p-cpe:/a:fermilab:scientific_linux:net-snmp-devel, p-cpe:/a:fermilab:scientific_linux:net-snmp-libs, p-cpe:/a:fermilab:scientific_linux:net-snmp-perl, p-cpe:/a:fermilab:scientific_linux:net-snmp-python, p-cpe:/a:fermilab:scientific_linux:net-snmp-utils, x-cpe:/o:fermilab:scientific_linux

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

修補程式發佈日期: 2015/7/22

弱點發布日期: 2014/10/7

參考資訊

CVE: CVE-2014-3565