Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en snmp_pdu_parse en net-snmp (CVE-2015-5621)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-19 Errores en el procesamiento de datos
Fecha de publicación:
19/08/2015
Última modificación:
04/12/2025

Descripción

Vulnerabilidad en la función snmp_pdu_parse en snmp_api.c en net-snmp 5.7.2 y versiones anteriores, no elimina la variable varBind en un elemento netsnmp_variable_list cuando falla el análisis gramatical del SNMP PDU, lo que permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un paquete manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:net-snmp:net-snmp:*:*:*:*:*:*:*:* 5.7.2 (incluyendo)


Referencias a soluciones, herramientas e información