DFN-CERT

Advisory-Archiv

2013-2030: Net-SNMP: Eine Schwachstelle ermöglicht Denial-of-Service-Angriffe

Historie:

Version 1 (2013-12-06 14:42)
Neues Advisory
Version 2 (2013-12-09 11:28)
Patches für Fedora 18 und 19 sind ebenfalls verfügbar.
Version 3 (2014-01-17 14:04)
Patche sind für die Distributionen Red Hat Enterprise Linux 6 Desktop/Workstation/Server herausgekommen.
Version 4 (2015-04-22 13:42)
F5 Networks teilt mit, dass unter anderem alle unterstützen Versionen von BIG-IP Protection Security Module (PSM) von der Schwachstelle betroffen sind und empfiehlt, SNMP-Zugriffe auf die betroffen Systeme zu beschränken, um die Auswirkungen der Schwachstellen zu umgehen.

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Hardware
Netzwerk
F5
Linux

Beschreibung:

Die Schwachstelle in Net-SNMP ermöglicht es einem entfernten, nicht authentifizierten Angreifer durch das Herbeiführen eines Time-Outs des Subagenten, zum Beispiel durch das Erzeugen einer hohen Last, den snmpd in einen Denial-of-Service-Zustand zu versetzen.

Schwachstellen:

CVE-2012-6151

Schwachstelle in Net-SNMP ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.