Vulnerabilidad en una petición SNMPv3 GetBulk en el archivo snmplib/snmpusm.c en la función usm_free_usmStateReference en net-snmp (CVE-2019-20892)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-415
Doble liberación
Fecha de publicación:
25/06/2020
Última modificación:
02/09/2022
Descripción
net-snmp versiones anteriores a 5.8.1.pre1 presenta una doble liberación en la función usm_free_usmStateReference en el archivo snmplib/snmpusm.c por medio de una petición SNMPv3 GetBulk. NOTA: esto afecta a los paquetes net-snmp enviados a los usuarios finales por múltiples distribuciones de Linux, pero podría no afectar una versión anterior
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:net-snmp:net-snmp:*:*:*:*:*:*:*:* | 5.8 (incluyendo) | |
cpe:2.3:a:oracle:zfs_storage_appliance_kit:8.8:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.openwall.com/lists/oss-security/2020/06/25/4
- https://bugs.launchpad.net/ubuntu/+source/net-snmp/+bug/1877027
- https://bugzilla.redhat.com/show_bug.cgi?id=1663027
- https://github.com/net-snmp/net-snmp/commit/5f881d3bf24599b90d67a45cae7a3eb099cd71c9
- https://security.gentoo.org/glsa/202008-12
- https://sourceforge.net/p/net-snmp/bugs/2923/
- https://usn.ubuntu.com/4410-1/
- https://www.oracle.com/security-alerts/cpujan2021.html