net-snmp-5.3.1-24.2
エラータID: AXSA:2008-485:02
リリース日:
2008/11/25 Tuesday - 21:24
題名:
net-snmp-5.3.1-24.2
影響のあるチャネル:
Asianux Server 3 for x86_64
Asianux Server 3 for ppc
Asianux Server 3 for x86
Asianux Server 3 for ia64
Severity:
High
Description:
以下項目について対処しました。
[Security Fix]
- net-snmp には、GETBULK リクエストの処理に不備があり、リモートの攻撃者からサービス運用妨害 (DoS) を受けクラッシュを引き起こす脆弱性が存在します。(CVE-2008-4309)
一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2008-4309
Integer overflow in the netsnmp_create_subtree_cache function in agent/snmp_agent.c in net-snmp 5.4 before 5.4.2.1, 5.3 before 5.3.2.3, and 5.2 before 5.2.5.1 allows remote attackers to cause a denial of service (crash) via a crafted SNMP GETBULK request, which triggers a heap-based buffer overflow, related to the number of responses or repeats.
Integer overflow in the netsnmp_create_subtree_cache function in agent/snmp_agent.c in net-snmp 5.4 before 5.4.2.1, 5.3 before 5.3.2.3, and 5.2 before 5.2.5.1 allows remote attackers to cause a denial of service (crash) via a crafted SNMP GETBULK request, which triggers a heap-based buffer overflow, related to the number of responses or repeats.
追加情報:
N/A
ダウンロード:
Asianux Server 3 for x86
- net-snmp-5.3.1-24.2.i386.rpm
MD5: 635c4c3ee0a99e63e86e7cd48ba97af3
SHA-256: 20d591c4d7230df0a0da8124810555b2c140b909771eadd62b9c0366daae08f7
Size: 703.44 kB - net-snmp-devel-5.3.1-24.2.i386.rpm
MD5: 00d5392a854dc0a0a17a754ff8258a69
SHA-256: 524d7af8e4c92cac3fee8bdfced18d07c6a07a0899f222d289eef1fcc083171d
Size: 1.84 MB - net-snmp-libs-5.3.1-24.2.i386.rpm
MD5: 970a92ef393153586984c0ff82d1f859
SHA-256: d49b4b1c5a9b00aa93648f4ec6ca164734e589fd3b0ed25540925641565e7e22
Size: 1.21 MB - net-snmp-perl-5.3.1-24.2.i386.rpm
MD5: 3f35851b115b55be363bb1b461ded521
SHA-256: 9b00682f671d12b9aff9ec3d345f5c03f6b56ccce8db1c9d661a970c845433b6
Size: 196.15 kB - net-snmp-utils-5.3.1-24.2.i386.rpm
MD5: 83a188306c5002667d5af06ce3a10a64
SHA-256: 94d9ba0dd513a6838364bcc23e595e40875542de24b036aa4064cc32baee929a
Size: 182.84 kB
Asianux Server 3 for x86_64
- net-snmp-5.3.1-24.2.x86_64.rpm
MD5: 0e78c9d7f7cbce6aa4ea2ec79d590127
SHA-256: 5a2de1686169dfaac89856801c5c3bb600eea5cc407e4b500c2085b21f65dcd8
Size: 708.42 kB - net-snmp-devel-5.3.1-24.2.x86_64.rpm
MD5: a291b6af52af89c64227bd09cba52670
SHA-256: 7287ceef6ba89a7108fcf5ca224e93ab6bd956688d5a5f79ed3a7da09f02888a
Size: 1.89 MB - net-snmp-libs-5.3.1-24.2.x86_64.rpm
MD5: e6f4b7cc3b9faf518e22ad27154215fa
SHA-256: ac07e5802eb0b2d993c3ed9c8e158be101903fc12d7166c189bf21cbb8d22054
Size: 1.23 MB - net-snmp-perl-5.3.1-24.2.x86_64.rpm
MD5: 313ea2160970bd3df55a227a9edc1057
SHA-256: d4072cd0149302904bc609fd464bb1630cddc5e1da97b287b2a62c1bfc36cc0e
Size: 194.94 kB - net-snmp-utils-5.3.1-24.2.x86_64.rpm
MD5: 88d9938c75ded524ff82f9078b440de1
SHA-256: c0064b9b86fff738031ecc7a8d1b565e4a696279323ab0ad0db081e5d0ff26d1
Size: 183.78 kB