BDU:2019-04208
Сообщество свободного программного обеспечения, ООО «Ред Софт» Net-SNMP, РЕД ОС
Дата обнаружения
2018-10-08
Официальное описание
Уязвимость функции snmp_oid_compare («snmplib/snmp_api.c») набора программного обеспечения для развертывания и использования протокола SNMP Net-SNMP связана с ошибкой разыменования нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отказ в обслуживании с помощью специально созданного UDP-пакета
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Net-SNMP: использование рекомендаций производителя: https://security.netapp.com/advisory/ntap-20181107-0001/
Для РЕД ОС: Обновление операционной системы до версии 7.2 Муром