CVE-2025-68615CVE-2025-68615是net-snmp软件中的一个严重缓冲区溢出漏洞。net-snmp是一个广泛使用的开源SNMP(简单网络管理协议)应用程序库、工具集和守护进程,为网络设备提供监控和管理功能。在5.9.5和5.10.pre2之前的版本中,snmptrapd守护进程在处理特制的SNMP陷阱数据包时存在缓冲区溢出问题。攻击者可以通过网络向运行snmptrapd服务的目标发送精心构造的恶意数据包,无需任何认证即可触发该漏洞。成功利用此漏洞可导致守护进程崩溃,造成拒绝服务攻击。更严重的是,在特定条件下,攻击者可能利用此缓冲区溢出实现远程代码执行,从而完全控制受影响系统。由于该漏洞的CVSS评分高达9.8,属于严重级别,且攻击复杂度低、无需认证即可利用,因此对互联网上的net-snmp服务构成重大威胁。建议受影响用户立即采取修复措施。
net-snmp的snmptrapd守护进程在解析和处理SNMP陷阱(SNMP Trap)数据包时存在缓冲区溢出漏洞。漏洞根源在于snmptrapd在处理接收到的数据包时,未对输入数据进行充分的边界检查。当攻击者发送一个超长的特制SNMP陷阱数据包时,超出预期长度的数据会溢出到相邻的内存区域,覆盖关键的栈或堆数据结构。在栈缓冲区溢出情况下,攻击者可以覆盖函数的返回地址,控制程序执行流程;在堆缓冲区溢出情况下,可以破坏堆管理结构,导致任意代码执行。该漏洞影响snmptrapd服务进程,攻击者可通过UDP端口162(SNMP Trap默认端口)发送恶意数据包。由于SNMP协议通常用于网络设备监控和管理,snmptrapd常以较高权限运行,进一步增加了漏洞的严重性。攻击者无需认证即可触发漏洞,这使得漏洞利用门槛极低。修复后的版本5.9.5和5.10.pre2增加了输入数据长度验证和边界检查,防止缓冲区溢出发生。