CERTA-2005-AVI-192
Vulnerability from certfr_avis
None
Description
Net-SNMP est un ensemble d'outils et bibliothèques liés au protocole SNMP.
Une vulnérabilité liée à la gestion des fichiers temporaires est présente dans l'exécutable fixproc. L'exploitation de cette vulnérabilité peut permettre à un utilisateur local de supprimer ou modifier un fichier du système utilisant une version vulnérable de Net-SNMP.
Solution
La version 5.1 de fixproc présente sur le serveur CVS du projet corrige cette vulnérabilité.
Un correctif est également disponible auprès de certains éditeurs (cf. section Documentation).
Net-SNMP version 5.2.1 ou antérieures.
Impacted products
| Vendor | Product | Description |
|---|
References
{
"$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
"affected_systems": [],
"affected_systems_content": "\u003cp\u003eNet-SNMP version 5.2.1 ou ant\u00e9rieures.\u003c/p\u003e",
"content": "## Description\n\nNet-SNMP est un ensemble d\u0027outils et biblioth\u00e8ques li\u00e9s au protocole\nSNMP.\n\n \n\nUne vuln\u00e9rabilit\u00e9 li\u00e9e \u00e0 la gestion des fichiers temporaires est\npr\u00e9sente dans l\u0027ex\u00e9cutable fixproc. L\u0027exploitation de cette\nvuln\u00e9rabilit\u00e9 peut permettre \u00e0 un utilisateur local de supprimer ou\nmodifier un fichier du syst\u00e8me utilisant une version vuln\u00e9rable de\nNet-SNMP.\n\n## Solution\n\nLa version 5.1 de fixproc pr\u00e9sente sur le serveur CVS du projet corrige\ncette vuln\u00e9rabilit\u00e9.\n\nUn correctif est \u00e9galement disponible aupr\u00e8s de certains \u00e9diteurs (cf.\nsection Documentation).\n",
"cves": [],
"initial_release_date": "2005-06-06T00:00:00",
"last_revision_date": "2006-01-27T00:00:00",
"links": [
{
"title": "Bulletin de s\u00e9curit\u00e9 OpenBSD pour net-snmp du 25 mai 2005 :",
"url": "http://www.vuxml.org/openbsd/pkg-net-snmp.html"
},
{
"title": "Bulletins de s\u00e9curit\u00e9 RedHat : Bulletin de s\u00e9curit\u00e9 RedHat RHSA-2005:373 du 28 septembre 2005 (v.3) : \n Bulletin de s\u00e9curit\u00e9 RedHat RHSA-2005:395 du 05 octobre 2005 (v.4) :",
"url": "http://rhn.redhat.com/errata/RHSA-2005-395.html"
},
{
"title": "Bulletins de s\u00e9curit\u00e9 Linux Fedora : Mise \u00e0 jour de s\u00e9curit\u00e9 pour Fedora Core 3 du 13 juillet 2005 : \n Mise \u00e0 jour de s\u00e9curit\u00e9 pour Fedora Core 4 du 13 juillet 2005 :",
"url": "http://www.securityfocus.com/advisories/8880"
},
{
"title": "Bulletins de s\u00e9curit\u00e9 Linux Fedora : Mise \u00e0 jour de s\u00e9curit\u00e9 pour Fedora Core 3 du 13 juillet 2005 : \n Mise \u00e0 jour de s\u00e9curit\u00e9 pour Fedora Core 4 du 13 juillet 2005 :",
"url": "http://www.securityfocus.com/advisories/8879"
},
{
"title": "Mise \u00e0 jour de s\u00e9curit\u00e9 pour Fedora Core 4 du 13 juillet 2005 :",
"url": "http://www.securityfocus.com/advisories/8879"
},
{
"title": "Mise \u00e0 jour de s\u00e9curit\u00e9 pour Fedora Core 3 du 13 juillet 2005 :",
"url": "http://www.securityfocus.com/advisories/8880"
},
{
"title": "Site Internet Net-SNMP :",
"url": "http://net-snmp.sourceforge.net"
},
{
"title": "Bulletin de s\u00e9curit\u00e9 Gentoo GLSA 200505-18 du 23 mai 2005 :",
"url": "http://www.gentoo.org/security/en/glsa/glsa-200505-18.xml"
},
{
"title": "Bulletin de s\u00e9curit\u00e9 RedHat RHSA-2005:373 du 28 septembre 2005 (v.3) :",
"url": "http://rhn.redhat.com/errata/RHSA-2005-373.html"
},
{
"title": "Bulletins de s\u00e9curit\u00e9 RedHat : Bulletin de s\u00e9curit\u00e9 RedHat RHSA-2005:373 du 28 septembre 2005 (v.3) : \n Bulletin de s\u00e9curit\u00e9 RedHat RHSA-2005:395 du 05 octobre 2005 (v.4) :",
"url": "http://rhn.redhat.com/errata/RHSA-2005-373.html"
},
{
"title": "Bulletin de s\u00e9curit\u00e9 Mandriva MDKSA-2006:025 du 26 janvier 2006 :",
"url": "http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:025"
},
{
"title": "Bulletin de s\u00e9curit\u00e9 FreeBSD pour net-snmp du 09 juillet 2005 :",
"url": "http://www.vuxml.org/freebsd/pkg-net-snmp.html"
},
{
"title": "Bulletin de s\u00e9curit\u00e9 RedHat RHSA-2005:395 du 05 octobre 2005 (v.4) :",
"url": "http://rhn.redhat.com/errata/RHSA-2005-395.html"
}
],
"reference": "CERTA-2005-AVI-192",
"revisions": [
{
"description": "version initiale.",
"revision_date": "2005-06-06T00:00:00.000000"
},
{
"description": "ajout de la r\u00e9f\u00e9rence CVE CAN-2005-1740 et du bulletin de s\u00e9curit\u00e9 FreeBSD.",
"revision_date": "2005-07-11T00:00:00.000000"
},
{
"description": "ajout des bulletins de s\u00e9curit\u00e9 RedHat et Fedora.",
"revision_date": "2005-10-07T00:00:00.000000"
},
{
"description": "ajout de la r\u00e9f\u00e9rence au bulletin de s\u00e9curit\u00e9 Mandriva.",
"revision_date": "2006-01-27T00:00:00.000000"
}
],
"risks": [
{
"description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
}
],
"summary": null,
"title": "Vuln\u00e9rabilit\u00e9 de Net-SNMP",
"vendor_advisories": [
{
"published_at": null,
"title": "Bulletin de s\u00e9curit\u00e9 GLSA 200505-18 de Gentoo",
"url": null
}
]
}
Loading…
Loading…
Sightings
| Author | Source | Type | Date |
|---|
Nomenclature
- Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
- Confirmed: The vulnerability is confirmed from an analyst perspective.
- Published Proof of Concept: A public proof of concept is available for this vulnerability.
- Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
- Patched: This vulnerability was successfully patched by the user reporting the sighting.
- Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
- Not confirmed: The user expresses doubt about the veracity of the vulnerability.
- Not patched: This vulnerability was not successfully patched by the user reporting the sighting.
Loading…
Loading…