CB-K20/0827 Update 16
Risikostufe 4
Titel:Net-SNMP: Mehrere Schwachstellen ermöglichen PrivilegieneskalationDatum:16.02.2021Software:Debian Linux, Open Source Net-SNMP, Ubuntu Linux, Gentoo Linux, Oracle Linux, Red Hat Enterprise Linux, Oracle VM, Open Source CentOSPlattform:UNIX, LinuxAuswirkung:PrivilegieneskalationRemoteangriff:JaRisiko:hochCVE Liste:CVE-2020-15861, CVE-2020-15862Bezug:
Beschreibung
Net-SNMP ist eine Software-Suite zur Verwendung und Anwendung des SNMP (simple network management protocol) Protokolls. Sie unterstützt IPv4, IPv6, IPX, AAL5, Unix domain sockets und andere Transportprotokolle. In der Suite sind eine Client-Bibliothek, eine Sammlung von Kommandozeilen-Tools, ein SNMP Agent sowie Perl- und Python-Module enthalten.
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Net-SNMP ausnutzen, um seine Privilegien zu erhöhen.
Quellen:
- Debian Security Advisory DSA-4746-1 vom 2020-08-16
- Ubuntu Security Notice USN-4471-1 vom 2020-08-24
- Gentoo Linux Security Advisory GLSA-202008-12 vom 2020-08-26
- Ubuntu Security Notice USN-4471-2 vom 2020-09-01
- Red Hat Security Advisory RHSA-2020:5129 vom 2020-11-17
- Oracle Linux Security Advisory ELSA-2020-5129 vom 2020-11-18
- ORACLE OVMSA-2020-0052 vom 2020-11-19
- Red Hat Security Advisory RHSA-2020:5201 vom 2020-11-24
- Red Hat Security Advisory RHSA-2020:5350 vom 2020-12-07
- Oracle Linux Security Advisory ELSA-2020-5350 vom 2020-12-07
- Red Hat Security Advisory RHSA-2020:5372 vom 2020-12-08
- Red Hat Security Advisory RHSA-2020:5420 vom 2020-12-15
- Red Hat Security Advisory RHSA-2020:5480 vom 2020-12-15
- Oracle Linux Security Advisory ELSA-2020-5480 vom 2020-12-17
- Red Hat Security Advisory RHSA-2020:5614 vom 2020-12-21
- Red Hat Security Advisory RHSA-2021:0257 vom 2021-01-26
- CentOS Security Advisory CESA-2020:5350 vom 2021-01-26
- Red Hat Security Advisory RHSA-2021:0358 vom 2021-02-02
- Red Hat Security Advisory RHSA-2021:0525 vom 2021-02-16