PT-2022-7451 · Net Snmp+9 · Net-Snmp+9

Menglong2234

·

Publicado

2022-11-06

·

Atualizado

2025-11-25

·

CVE-2022-44792

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Net-SNMP versões 5.8 a 5.9.3
Descrição
O problema está relacionado a um bug de exceção de ponteiro nulo na função handle ipDefaultTTL(). Esse bug pode ser explorado por um invasor remoto com acesso de gravação para causar a falha da instância por meio de um pacote UDP especialmente criado, resultando em uma negação de serviço.
Recomendações
Para as versões 5.8 a 5.9.3 do Net-SNMP, considere desativar a função handle ipDefaultTTL() como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao protocolo UDP para minimizar o risco de exploração. Evite usar a função handle ipDefaultTTL() no endpoint da API afetado até que o problema seja resolvido.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023:2444
ALSA-2023:2969
AZL-11385
AZL-41665
BDU:2024-06510
CESA-2023_2969
CVE-2022-44792
DLA-3270-1
DLA-4381-1
MGASA-2023-0015
OESA-2023-1010
OPENSUSE-SU-2023_0075-1
RHSA-2023:2444
RHSA-2023:2969
RHSA-2023_2444
RHSA-2023_2969
ROSA-SA-2024-2473
SUSE-SU-2023:0068-1
SUSE-SU-2023:0075-1
SUSE-SU-2023_0068-1
SUSE-SU-2023_0075-1
USN-5795-1
USN-5795-2

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Linuxmint
Net-Snmp
Red Hat
Red Os
Suse
Ubuntu