В пакете Net-SNMP 5.3.x был переписан код управления авторизацией, в котором в последствии была найдена ошибка в системе обработки директив "rocommunity" и "rouser", заданных в файле конфигурации snmpd.conf, приводящая к возможности записи в ресурсы определенные только для чтения.
Уязвимость устранена в Net-SNMP начиная с версии 5.3.0.1. Ошибка исправлена почти год назад, но информация в списках рассылки по безопасности появилась только сейчас.
|