Net-SNMP 流协议 拒绝服务漏洞

漏洞信息详情

Net-SNMP 流协议 拒绝服务漏洞

漏洞简介

Net-SNMP是一套开源的简单网络管理协议(Simple Network Management Protocol)软件。该软件用于监控网络设备、电脑设备、UPS设备等。

Net-SNMP多个版本(低于5.0.10.2的5.0.x系列, 低于5.2.1.2的5.2.x系列以及5.1.3)中存在拒绝服务漏洞,远程攻击者可能利用此漏洞导致SNMP服务崩溃。

由于使用网络流协议的方式存在拒绝服务漏洞,如果向打开了基于流协议(EG、TCP)的Net-SNMP代理发送了恶意报文的话,就可能导致代理崩溃。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://net-snmp.sourceforge.net/download.html

参考网址

来源: TRUSTIX

名称: 2005-0034

链接:http://www.trustix.org/errata/2005/0034/

来源: MLIST

名称: [net-snmp-announce] 20050701 Multiple new Net-SNMP releases to fix a security related bug

链接:http://sourceforge.net/mailarchive/forum.php?thread_id=7659656&forum_id=12455

来源: www.vmware.com

链接:http://www.vmware.com/download/esx/esx-254-200610-patch.html

来源: www.vmware.com

链接:http://www.vmware.com/download/esx/esx-213-200610-patch.html

来源: www.vmware.com

链接:http://www.vmware.com/download/esx/esx-202-200610-patch.html

来源: UBUNTU

名称: USN-190-1

链接:http://www.ubuntu.com/usn/usn-190-1

来源: BID

名称: 21256

链接:http://www.securityfocus.com/bid/21256

来源: BID

名称: 14168

链接:http://www.securityfocus.com/bid/14168

来源: BUGTRAQ

名称: 20061113 VMSA-2006-0008 – VMware ESX Server 2.0.2 Upgrade Patch 2

链接:http://www.securityfocus.com/archive/1/archive/1/451426/100/200/threaded

来源: BUGTRAQ

名称: 20061113 VMSA-2006-0005 – VMware ESX Server 2.5.4 Upgrade Patch 1

链接:http://www.securityfocus.com/archive/1/archive/1/451419/100/200/threaded

来源: BUGTRAQ

名称: 20061113 VMSA-2006-0007 – VMware ESX Server 2.1.3 Upgrade Patch 2

链接:http://www.securityfocus.com/archive/1/archive/1/451417/100/200/threaded

来源: BUGTRAQ

名称: 20061113 VMSA-2006-0006 – VMware ESX Server 2.5.3 Upgrade Patch 4

链接:http://www.securityfocus.com/archive/1/archive/1/451404/100/0/threaded

来源: REDHAT

名称: RHSA-2005:720

链接:http://www.redhat.com/support/errata/RHSA-2005-720.html

来源: REDHAT

名称: RHSA-2005:395

链接:http://www.redhat.com/support/errata/RHSA-2005-395.html

来源: REDHAT

名称: RHSA-2005:373

链接:http://www.redhat.com/support/errata/RHSA-2005-373.html

来源: SUSE

名称: SUSE-SR:2007:013

链接:http://www.novell.com/linux/security/advisories/2007_13_sr.html

来源: SUSE

名称: SUSE-SR:2007:012

链接:http://www.novell.com/linux/security/advisories/2007_12_sr.html

来源: SUSE

名称: SUSE-SR:2005:024

链接:http://www.novell.com/linux/security/advisories/2005_24_sr.html

来源: MISC

链接:http://www.net-snmp.org/about/ChangeLog.html

来源: MANDRIVA

名称: MDKSA-2006:025

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:025

来源: VUPEN

名称: ADV-2007-1883

链接:http://www.frsirt.com/english/advisories/2007/1883

来源: VUPEN

名称: ADV-2006-4677

链接:http://www.frsirt.com/english/advisories/2006/4677

来源: VUPEN

名称: ADV-2006-4502

链接:http://www.frsirt.com/english/advisories/2006/4502

来源: DEBIAN

名称: DSA-873

链接:http://www.debian.org/security/2005/dsa-873

来源: support.avaya.com

链接:http://support.avaya.com/elmodocs2/security/ASA-2005-225.pdf

来源: SUNALERT

名称: 102725

链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102725-1

来源: SECTRACK

名称: 1017273

链接:http://securitytracker.com/id?1017273

来源: SECUNIA

名称: 25787

链接:http://secunia.com/advisories/25787

来源: SECUNIA

名称: 25432

链接:http://secunia.com/advisories/25432

来源: SECUNIA

名称: 25373

链接:http://secunia.com/advisories/25373

来源: SECUNIA

名称: 23058

链接:http://secunia.com/advisories/23058

来源: SECUNIA

名称: 22875

链接:http://secunia.com/advisories/22875

来源: SECUNIA

名称: 18635

链接:http://secunia.com/advisories/18635

来源: SECUNIA

名称: 17343

链接:http://secunia.com/advisories/17343

来源: SECUNIA

名称: 17282

链接:http://secunia.com/advisories/17282

来源: SECUNIA

名称: 17217

链接:http://secunia.com/advisories/17217

来源: SECUNIA

名称: 17135

链接:http://secunia.com/advisories/17135

来源: SECUNIA

名称: 17007

链接:http://secunia.com/advisories/17007

来源: SECUNIA

名称: 16999

链接:http://secunia.com/advisories/16999

来源: SECUNIA

名称: 15930

链接:http://secunia.com/advisories/15930

来源: MANDRIVA

名称: MDKSA-2006:025

链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:025

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享