Der SNMP-Agent (snmp_agent.c) in net-snmp vor 5.4.1 ermöglicht entfernten
Angreifern die Auslösung einer Diensteverweigerung (denial of service
)
(CPU- und Speicherbelegung) mittels einer GETBULK-Anfrage mit einem großen
max-repeaters
-Wert.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 5.2.3-7etch2 behoben.
Für die Unstable- und Testing-Distribution (Sid bzw. Lenny) wurde dieses Problem in Version 5.4.1~dfsg-2 behoben.
Wir empfehlen Ihnen, Ihr net-snmp-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.