PT-2025-52727 · Net Snmp+5 · Net-Snmp+5

·

CVE-2025-68615

·

Publicado

2025-12-22

·

Atualizado

2026-03-31

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do net-snmp anteriores à 5.9.5 Versão 5.10.pre2 do net-snmp
Descrição O net-snmp é uma biblioteca de aplicativos, ferramentas e daemon SNMP. Um pacote especialmente construído enviado ao daemon snmptrapd pode causar um estouro de buffer, potencialmente levando a uma falha do daemon e potencialmente à execução remota de código. A vulnerabilidade decorre da falta de validação adequada do comprimento dos dados fornecidos pelo usuário antes de copiá-los para um buffer baseado em pilha de comprimento fixo. O daemon snmptrapd escuta na porta UDP 162 por padrão. Não há mitigação disponível, exceto garantir que as portas do snmptrapd estejam adequadamente protegidas por firewall ou realizando a atualização.
Recomendações Atualize para a versão 5.9.5 ou posterior do net-snmp. Atualize para a versão 5.10.pre2 ou posterior do net-snmp. Restrinja o acesso ao daemon snmptrapd a redes confiáveis. Garanta que as portas SNMP não estejam expostas a redes públicas.

Exploit

Correção

DoS

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:0668
ALSA-2026:0696
ALSA-2026:0750
AZL-72901
AZL-73175
BDU:2025-16314
CVE-2025-68615
DLA-4430-1
GHSA-4389-RWQF-Q9GQ
MGASA-2026-0008
OESA-2026-1152
OESA-2026-1153
OESA-2026-1154
OESA-2026-1155
OESA-2026-1156
OESA-2026-1157
OESA-2026-1227
OPENSUSE-SU-2026:10157-1
OPENSUSE-SU-2026:20383-1
RHSA-2026:0668
RHSA-2026:0696
RHSA-2026:0750
RHSA-2026:0810
RHSA-2026:0812
RHSA-2026:0813
RHSA-2026:0814
RHSA-2026:0815
RHSA-2026:0850
RHSA-2026:0851
RHSA-2026:0852
RHSA-2026:0853
RHSA-2026:0926
SUSE-SU-2026:0195-1
SUSE-SU-2026:0225-1
SUSE-SU-2026:0227-1
SUSE-SU-2026:0227-2
SUSE-SU-2026:0228-1
SUSE-SU-2026:20267-1
SUSE-SU-2026:20359-1
SUSE-SU-2026:20751-1
SUSE-SU-2026:20901-1
USN-7944-1
ZDI-25-1181

Produtos afetados

Debian
Linuxmint
Red Os
Rocky Linux
Ubuntu
Net-Snmp