2013-2030: Net-SNMP: Eine Schwachstelle ermöglicht Denial-of-Service-Angriffe
Historie:
- Version 1 (2013-12-06 14:42)
- Neues Advisory
- Version 2 (2013-12-09 11:28)
- Patches für Fedora 18 und 19 sind ebenfalls verfügbar.
- Version 3 (2014-01-17 14:04)
- Patche sind für die Distributionen Red Hat Enterprise Linux 6 Desktop/Workstation/Server herausgekommen.
- Version 4 (2015-04-22 13:42)
- F5 Networks teilt mit, dass unter anderem alle unterstützen Versionen von BIG-IP Protection Security Module (PSM) von der Schwachstelle betroffen sind und empfiehlt, SNMP-Zugriffe auf die betroffen Systeme zu beschränken, um die Auswirkungen der Schwachstellen zu umgehen.
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Hardware
Netzwerk
F5
Linux
Beschreibung:
Die Schwachstelle in Net-SNMP ermöglicht es einem entfernten, nicht authentifizierten Angreifer durch das Herbeiführen eines Time-Outs des Subagenten, zum Beispiel durch das Erzeugen einer hohen Last, den snmpd in einen Denial-of-Service-Zustand zu versetzen.
Schwachstellen:
CVE-2012-6151
Schwachstelle in Net-SNMP ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.