Уязвимость BDU:2021-01038

Идентификатор: BDU:2021-01038.
Наименование уязвимости: Уязвимость функции usm_free_usmStateReference набора программного обеспечения для развертывания и использования протокола SNMP Net-SNMP, позволяющая нарушителю вызвать отказ в обслуживании.
Описание уязвимости: Уязвимость функции usm_free_usmStateReference набора программного обеспечения для развертывания и использования протокола SNMP Net-SNMP вызвана повторным освобождением памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированных GetBulk запросов
Уязвимое ПО: Операционная система Canonical Ltd. Ubuntu 20.04 LTS | Сетевое программное средство, ПО программно-аппаратного средства Oracle Corp. Enterprise Manager Ops Center 12.4.0.0 | Сетевое программное средство Oracle Corp. Sun ZFS Storage Appliance Kit 8.8 | Прикладное ПО информационных систем Oracle Corp. Hyperion Infrastructure Technology 11.1.2.4 | Сетевое программное средство Net-SNMP до 5.8.1.pre1 |
Наименование ОС и тип аппаратной платформы: Ubuntu 2004 LTS |
Дата выявления: 02.01.2019.
CVSS 2.0: AV:N/AC:L/Au:S/C:N/I:N/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)
Возможные меры по устранению:
Использование рекомендаций:
Для Net-SNMP:
https://github.com/net-snmp/net-snmp/commit/5f881d3bf24599b90d67a45cae7a3eb099cd71c9
Для Ubuntu:
https://usn.ubuntu.com/4410-1/
Для программных продуктов Oracle Corp.:
https://www.oracle.com/security-alerts/cpujan2021.html.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2019-20892.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://github.com/net-snmp/net-snmp/commit/5f881d3bf24599b90d67a45cae7a3eb099cd71c9
https://usn.ubuntu.com/4410-1/
https://www.oracle.com/security-alerts/cpujan2021.html
