denis19 denis19

В Net-SNMP выявлена критическая уязвимость CVE-2025-68615 с удалённым выполнением кода на сервере, где запущен snmptrapd

В открытом сетевом пакете Net-SNMP (реализует протоколы SNMP v1, SNMP v2c и SNMP v3) выявлена критическая уязвимость CVE-2025-68615, допускающая удалённое выполнение кода на сервере, где используется сервис snmptrapd для приёма и обработки trap-сообщений от различных устройств.По умолчанию сервис принимает запросы на 162 UDP-порт и запускается с правами root.

Уязвимости присвоен критический уровень опасности (9.8 из 10). Атака с её помощью может быть совершена без прохождения аутентификации.

DMCA