Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от opennews (?), 30-Дек-25, 11:21 | ||
В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнения кода на сервере, использующем сервис snmptrapd для приёма и обработки trap-сообщений от устройств. По умолчанию сервис принимает запросы на 162 UDP-порту и запускается с правами root. Проблеме присвоен критический уровень опасности (9.8 из 10). Атака может быть совершена без прохождения аутентификации... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +4 +/– | |
| Сообщение от Грудная Жаба (?), 30-Дек-25, 11:21 | ||
Есть особо одаренные, что выставляют SNMP наружу? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +1 +/– | |
| Сообщение от Аноним (7), 30-Дек-25, 11:58 | ||
Снял с языка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | –3 +/– | |
| Сообщение от Аноним (47), 30-Дек-25, 23:38 | ||
> сервис принимает запросы на 162 UDP-порту и запускается с правами root | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +4 +/– | |
| Сообщение от Анонисссм (?), 30-Дек-25, 12:12 | ||
>что выставляют SNMP наружу | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 17. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +2 +/– | |
| Сообщение от HyC (?), 30-Дек-25, 13:12 | ||
> бывают корпсети на десятки-сотни тысяч устройств. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (22), 30-Дек-25, 15:55 | ||
В распределённых корпсетях здорового человека еще существует IPACL и SNMPv3. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от анонимно (?), 31-Дек-25, 02:18 | ||
надо понимать что это дополнительная защита иначе говоря уменьшение плоскости атаки, но это не значит что злоумышленник не может эксплуатировать уязвимость, попав другим способом во внутрь контура корп сети. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 3. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +3 +/– | |
| Сообщение от Я (??), 30-Дек-25, 11:28 | ||
Security? Not My Problem! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +1 +/– | |
| Сообщение от крокодил мимо.. (-), 30-Дек-25, 13:03 | ||
> Security? Not My Problem! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | –1 +/– | |
| Сообщение от Аноним (14), 30-Дек-25, 12:59 | ||
этот SNMP сам по себе всегда был дырой и им остается без всякой помощи от трапов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +6 +/– | |
| Сообщение от Анонимусс (-), 30-Дек-25, 13:17 | ||
На самом деле там все намного интереснее. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 56. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (56), 31-Дек-25, 08:30 | ||
> "Сишники и Буфер" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +1 +/– | |
Сообщение от onemetr (?), 30-Дек-25, 14:08 | ||
Sbj написан c, perl, python. Переписать на rust, go, haskell не предлагаю. Однако, для новых следует задуматься или о других ЯП или найти тех, кто длину буфера проверяет каждый раз. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (36), 30-Дек-25, 20:43 | ||
Зачем? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (-), 30-Дек-25, 22:36 | ||
> Зачем? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | –1 +/– | |
| Сообщение от Аноним (53), 31-Дек-25, 03:03 | ||
Дак нам не надо чтоб snmpd на расте в панику падал каждый раз при попытке выйти за границу буфера. Нам надо чтоб это корректно обрабатывалось и сервер продолжал работать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (-), 31-Дек-25, 11:43 | ||
> Дак нам не надо чтоб snmpd на расте в панику падал каждый раз | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (53), 31-Дек-25, 13:39 | ||
> ... и выполнять произвольный код) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +1 +/– | |
| Сообщение от онанист (?), 30-Дек-25, 16:49 | ||
| ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (47), 30-Дек-25, 23:47 | ||
> проверку выхода за границы массива | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +1 +/– | |
| Сообщение от Аноним (-), 30-Дек-25, 19:53 | ||
> присутствует в кодовой базе с 23 июня 2003 года | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | –1 +/– | |
| Сообщение от Аноним (36), 30-Дек-25, 20:42 | ||
Чего там за это времени выполнили? Перечисляй. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +2 +/– | |
| Сообщение от Аноним (-), 30-Дек-25, 23:05 | ||
> Чего там за это времени выполнили? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | –1 +/– | |
| Сообщение от Аноним (53), 31-Дек-25, 03:15 | ||
В-первых, ты процитировал какого-то баклана, который ничего не понимает. | ||
| Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору | ||
| 61. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +1 +/– | |
| Сообщение от Аноним (-), 31-Дек-25, 11:26 | ||
> ты процитировал какого-то баклана, который ничего не понимает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | –1 +/– | |
| Сообщение от Аноним (53), 31-Дек-25, 13:38 | ||
> Да, не способны и они это отлично показали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (39), 30-Дек-25, 21:46 | ||
Там много стандартов этого С уже вышло. Подскажите, а неужели нет там механизма, чтобы пусть с уменьшением производительности, но не допускать выполнения кода при выходе за массив? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (40), 30-Дек-25, 21:49 | ||
Перейти на Zig | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +2 +/– | |
| Сообщение от Аноним (47), 30-Дек-25, 23:49 | ||
перейти на паскаль. Там есть проверки, как времени компиляции, так и при выполнении. | ||
| Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору | ||
| 51. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (51), 31-Дек-25, 02:14 | ||
*не глядя* переполнение буфера? опять некачественные программисты? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (53), 31-Дек-25, 03:19 | ||
Ну это примерно как скрипка в руках скрипача. Ну вот не бывает скрипок, которая не позволяет фальшивить. Сишка это скрипка, а раст это детская игрушка, где нажимаешь кнопку, а она говорит: "корова говорит муууу" чтоб случайно не ту ноту не взял. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +1 +/– | |
| Сообщение от Аноним (47), 31-Дек-25, 08:50 | ||
> раст это детская игрушка, где нажимаешь кнопку, а она говорит: "корова говорит муууу" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +1 +/– | |
| Сообщение от Аноним (-), 31-Дек-25, 12:20 | ||
> Ну вот не бывает скрипок, которая не позволяет фальшивить. | ||
| Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору | ||
| 75. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от _ (??), 31-Дек-25, 20:06 | ||
> Сишка это палка-копалка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 77. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (-), 31-Дек-25, 22:52 | ||
> Перегибаешь ... впрочем это от незнания ;) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 57. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (56), 31-Дек-25, 08:37 | ||
Кто в теме, можете подсказать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (47), 31-Дек-25, 08:51 | ||
4. Ошибка была нужна, иначе как объяснить исправление только с третьего пинка? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (47), 31-Дек-25, 08:54 | ||
> Уязвимость была добавлена при неудачной попытке исправить предыдущую проблему | ||
| Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору | ||
| 63. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +1 +/– | |
| Сообщение от Аноним (-), 31-Дек-25, 11:45 | ||
> Спрашиваю у сишников или причастных, кто в теме | ||
| Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору | ||
| 68. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (47), 31-Дек-25, 14:19 | ||
> сишники не умеют писать код | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (-), 31-Дек-25, 15:03 | ||
> На чём писали первый компилятор раста? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 70. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (53), 31-Дек-25, 15:20 | ||
> Невозможно написать нормальный оптимизирующий компилятор на сишечке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 71. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | –1 +/– | |
| Сообщение от Аноним (-), 31-Дек-25, 16:27 | ||
> До 2008г как-то вот gcc существовал на чистой сишке и был оптимизирующим. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 72. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (53), 31-Дек-25, 16:47 | ||
> Прям из первоисточника - презентация Ian Lance Taylor за 2008 год. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 73. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (-), 31-Дек-25, 16:58 | ||
> Только я не вижу в списке причин - на сишке невозможно написать _нормальный_ оптимизирующий компилятор. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 74. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Аноним (53), 31-Дек-25, 17:28 | ||
> И любой нормальный язык должен это содержать, а не предлагать разработчику велосипедить костыли заново. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 78. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Прохожий (??), 01-Янв-26, 12:32 | ||
>Не логично ли было сделать чтоб new был частью библы, а не частью самого языка? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 79. "Уязвимость в Net-SNMP, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от Прохожий (??), 01-Янв-26, 12:36 | ||
>лично я не считаю что свой сборщик мусора, свои контейнеры, списки, массивы, деревья - это костыли | ||
| Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |