|
受影响的系统:
OpenLinux 3.1.1 Server prior to ucd-snmp-4.2.1-18.i386.rpm
prior to ucd-snmp-devel-4.2.1-18.i3 86.rpm
prior to ucd-snmp-tkmib-4.2.1-18.i386.rpm
prior to ucd-snmp-utils-4.2.1-18.i386.rpm
OpenLinux 3.1.1 Workstation prior to ucd-snmp-4.2.1-18.i386.rpm
prior to ucd-snmp-devel-4.2.1-18.i386.rpm
prior to ucd-snmp-tkmib-4.2.1-18.i386.rpm
prior to ucd-snmp-utils-4.2.1-18.i386.rpm
详细描述:
ucd-snmp是Simple Network Management(SNMP)协议所使用的一组工具,用于远程管理和监控网络设备及服务。snmpnetstat程序是其中用于搜索远程主机信息的工具。当snmpnetstat程序向远程服务器发出请求时,恶意服务器能通过返回精心构造的畸形信息能导致程序触发缓冲溢出缺陷。利用该缺陷,远程攻击者能以snmpnetstat程序执行的权限在目标SNMP服务器中执行任意代码。