BDU:2019-04208

Сообщество свободного программного обеспечения, ООО «Ред Софт» Net-SNMP, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2018-10-08

Официальное описание

Уязвимость функции snmp_oid_compare («snmplib/snmp_api.c») набора программного обеспечения для развертывания и использования протокола SNMP Net-SNMP связана с ошибкой разыменования нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отказ в обслуживании с помощью специально созданного UDP-пакета

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Net-SNMP: использование рекомендаций производителя: https://security.netapp.com/advisory/ntap-20181107-0001/

Для РЕД ОС: Обновление операционной системы до версии 7.2 Муром