Net-SNMP是一套开源的简单网络管理协议(Simple Network Management Protocol)软件。该软件用于监控网络设备、电脑设备、UPS设备等。 如果远程攻击者向Net-SNMP的snmpd守护程序发送了特制的SNMP GetBulk请求,就可能在以下代码的运算中将0用作除数,导致snmpd崩溃: if (maxbulk <;= 0 || maxbulk > maxresponses / r) maxbulk = maxresponses / r; 攻击者必须能够读访问SNMP服务器才可以利用这个漏洞。在默认的配置中,团体名称"public"允许只读访问。
Net-SNMP是一套开源的简单网络管理协议(Simple Network Management Protocol)软件。该软件用于监控网络设备、电脑设备、UPS设备等。 如果远程攻击者向Net-SNMP的snmpd守护程序发送了特制的SNMP GetBulk请求,就可能在以下代码的运算中将0用作除数,导致snmpd崩溃: if (maxbulk <;= 0 || maxbulk > maxresponses / r) maxbulk = maxresponses / r; 攻击者必须能够读访问SNMP服务器才可以利用这个漏洞。在默认的配置中,团体名称"public"允许只读访问。