agent/snmp_agent.c in snmpd in... CVE-2009-1887 CNNVD-200906-411

5.0 AV AC AU C I A
发布: 2009-06-26
修订: 2023-11-07

Net-SNMP是一套开源的简单网络管理协议(Simple Network Management Protocol)软件。该软件用于监控网络设备、电脑设备、UPS设备等。 如果远程攻击者向Net-SNMP的snmpd守护程序发送了特制的SNMP GetBulk请求,就可能在以下代码的运算中将0用作除数,导致snmpd崩溃: if (maxbulk <;= 0 || maxbulk > maxresponses / r) maxbulk = maxresponses / r; 攻击者必须能够读访问SNMP服务器才可以利用这个漏洞。在默认的配置中,团体名称"public"允许只读访问。

0%
当前有2条漏洞利用/PoC
当前有5条受影响产品信息