CVE-2008-0960
A verificação de HMAC do SNMPv3 em (1) Net-SNMP 5.2.x anterior a 5.2.4.1, 5.3.x anterior a 5.3.2.1 e 5.4.x anterior a 5.4.1.1; (2) UCD-SNMP; (3) eCos; (4)...
- Publicado
- 10 de jun. de 2008
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- certcc
- Evidência observada
- 12 de jun. de 2008
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CAlto · próximos 30 dias
- Percentil
- 99,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A verificação de HMAC do SNMPv3 em (1) Net-SNMP 5.2.x anterior a 5.2.4.1, 5.3.x anterior a 5.3.2.1 e 5.4.x anterior a 5.4.1.1; (2) UCD-SNMP; (3) eCos; (4) Juniper Session and Resource Control (SRC) C-series 1.0.0 até 2.0.0; (5) NetApp (também conhecida como Network Appliance) Data ONTAP 7.3RC1 e 7.3RC2; (6) SNMP Research anterior a 16.2; (7) vários produtos Cisco IOS, CatOS, ACE e Nexus; (8) Ingate Firewall 3.1.0 e posterior e SIParator 3.1.0 e posterior; (9) HP OpenView SNMP Emanate Master Agent 15.x; e possivelmente outros produtos depende de o cliente especificar o comprimento do HMAC, o que facilita que atacantes remotos contornem a autenticação SNMP por meio de um valor de comprimento igual a 1, que verifica apenas o primeiro byte.
Fontes
1Maurizio Agazzini · multiple · 12 de jun. de 2008
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.