Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad crítica de Net-SNMP


Una nueva vulnerabilidad crítica que afecta al conjunto de software Net-SNMP ha sido revelada, lo que supone un riesgo significativo para la infraestructura de red en todo el mundo. Identificada como CVE-2025-68615, esta falla de seguridad permite a atacantes remotos provocar un desbordamiento de búfer, lo que lleva a la caída de un servicio o, potencialmente, a un compromiso del sistema más grave. 





Se ha revelado una nueva vulnerabilidad crítica que afecta al conjunto de software Net-SNMP, lo que supone un riesgo importante para la infraestructura de red en todo el mundo.

Identificada como CVE-2025-68615, esta falla de seguridad permite a los atacantes remotos desencadenar un desbordamiento de búfer, lo que provoca la caída de un servicio o, potencialmente, un compromiso del sistema aún más grave.

La vulnerabilidad reside específicamente en el daemon snmptrapd, que recibe y procesa los mensajes trap SNMP.



Net-SNMP es un conjunto de protocolos ampliamente implementado que se utiliza para supervisar los dispositivos de red como enrutadores, conmutadores y servidores.

Debido a que este software se utiliza ampliamente en entornos empresariales, el alcance de esta amenaza es extenso. El problema proviene del manejo incorrecto de los paquetes entrantes.

Según las notificaciones de GitHub, un actor de amenazas puede explotar esto enviando un paquete “especialmente diseñado” a una instancia vulnerable de snmptrapd.

Cuando el daemon intenta procesar estos datos malformados, se produce un desbordamiento de búfer.

Si bien la descripción principal señala que esto provoca la caída del daemon (Denegación de Servicio), las métricas de gravedad sugieren una posibilidad más seria.

A la vulnerabilidad se le ha asignado una puntuación CVSS de 9.8 (Crítico). Las métricas indican un impacto “Alto” en la Confidencialidad, la Integridad y la Disponibilidad.

En términos de ciberseguridad, un desbordamiento de búfer con estas calificaciones a menudo implica que un atacante podría hacer algo más que simplemente bloquear el servidor; podrían ser capaces de ejecutar código arbitrario de forma remota (RCE).

Tomando eficazmente el control del sistema afectado sin necesidad de una contraseña o interacción del usuario. Un investigador descubrió la vulnerabilidad en colaboración con la Iniciativa Zero Day de Trend Micro.

Los mantenedores de Net-SNMP han publicado parches para solucionar este problema. Se insta a los administradores a actualizar inmediatamente a la versión 5.9.5 o 5.10. pre2.

Según el asesoramiento publicado, para las organizaciones que no puedan aplicar los parches inmediatamente, la solución alternativa principal es la segmentación de la red.

Los puertos SNMP nunca deben estar expuestos a la internet pública. Asegurarse de que los firewalls bloqueen el acceso externo al puerto snmptrapd mitiga eficazmente el riesgo de explotación remota.


Fuentes:
https://cybersecuritynews.com/net-snmp-vulnerability/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.