BDU:2015-07052
The CentOS Project, Moxa Inc., Red Hat Inc., Сообщество свободного программного обеспечения MOXA EDR-810, Red Hat Enterprise Linux, Net-SNMP, CentOS
2014-03-05
Уязвимость реализации протокола ICMP-MIB набора программного обеспечения Net-SNMP операционной системы Linux связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций:
Для Net-SNMP: использование рекомендаций http://ftp.isc.org/isc/dhcp/dhcp-4.0.2-P1-RELNOTES
Для Red Hat Enterprise Linux: обновление пакета до более новой версии. Информация о версии исправленного пакета содержится в уведомлении безопасности https://rhn.redhat.com/errata/RHSA-2014-0321.html
Для CentOS: обновление пакета до более новой версии. Информация о версии исправленного пакета содержится в уведомлении безопасности RHBA-2013-1150.html и https://rhn.redhat.com/errata/RHSA-2014-0321.html
Пока никто не поделился опытом.
Станьте первым!