Net-SNMP GETBULK远程拒绝服务漏洞 CVE-2007-5846 CNNVD-200711-088

7.8 AV AC AU C I A
发布: 2007-11-06
修订: 2018-10-15

Net-SNMP是一套开源的简单网络管理协议(Simple Network Management Protocol)软件。该软件用于监控网络设备、电脑设备、UPS设备等。 Net-SNMP在处理畸形的SNMP GETBULK请求时存在漏洞,远程攻击者可能利用此漏洞导致服务器不可用。 Net-SNMP没有正确地处理SNMP GETBULK请求,如果远程攻击者发送了包含有超长max-repetitions字段的畸形SNMP GETBULK请求的话,就可能导致耗尽大量CPU和内存资源。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息