PT-2025-52727 · Net Snmp+5 · Net-Snmp+5

Buddurid

·

Publicado

2025-12-22

·

Atualizado

2026-03-31

·

CVE-2025-68615

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do net-snmp anteriores à 5.9.5 Versão 5.10.pre2 do net-snmp
Descrição O net-snmp é uma biblioteca de aplicativos, ferramentas e daemon SNMP. Um pacote especialmente construído enviado ao daemon snmptrapd pode causar um estouro de buffer, potencialmente levando a uma falha do daemon e potencialmente à execução remota de código. A vulnerabilidade decorre da falta de validação adequada do comprimento dos dados fornecidos pelo usuário antes de copiá-los para um buffer baseado em pilha de comprimento fixo. O daemon snmptrapd escuta na porta UDP 162 por padrão. Não há mitigação disponível, exceto garantir que as portas do snmptrapd estejam adequadamente protegidas por firewall ou realizando a atualização.
Recomendações Atualize para a versão 5.9.5 ou posterior do net-snmp. Atualize para a versão 5.10.pre2 ou posterior do net-snmp. Restrinja o acesso ao daemon snmptrapd a redes confiáveis. Garanta que as portas SNMP não estejam expostas a redes públicas.

Exploit

Correção

RCE

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:0668
ALSA-2026:0696
ALSA-2026:0750
AZL-72901
AZL-73175
BDU:2025-16314
CVE-2025-68615
DLA-4430-1
GHSA-4389-RWQF-Q9GQ
MGASA-2026-0008
OESA-2026-1227
OPENSUSE-SU-2026:10157-1
OPENSUSE-SU-2026:20383-1
RHSA-2026:0668
RHSA-2026:0696
RHSA-2026:0750
RHSA-2026:0810
RHSA-2026:0812
RHSA-2026:0813
RHSA-2026:0814
RHSA-2026:0815
RHSA-2026:0850
RHSA-2026:0851
RHSA-2026:0852
RHSA-2026:0853
RHSA-2026:0926
SUSE-SU-2026:0195-1
SUSE-SU-2026:0225-1
SUSE-SU-2026:0227-1
SUSE-SU-2026:0227-2
SUSE-SU-2026:0228-1
SUSE-SU-2026:20267-1
SUSE-SU-2026:20359-1
SUSE-SU-2026:20751-1
SUSE-SU-2026:20901-1
USN-7944-1
ZDI-25-1181

Produtos afetados

Debian
Linuxmint
Red Os
Rocky Linux
Ubuntu
Net-Snmp