| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 13 février
2002 No CERTA-2002-ALE-004 |
Affaire suivie par :
CERTA
Objet : Multiples implémentations de
SNMP V1 vulnérables
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2002-ALE-004 |
Une gestion de version détaillée se trouve à la fin de ce document.
Consulter régulièrement l'avis du CERT/CC (cf. section documentation) pour obtenir la liste des systèmes affectés.
L'agent SNMP est disponible sur de nombreux équipements : dans les systèmes d'exploitation (sous forme de service) mais aussi dans les équipements réseaux (routeurs, commutateurs...), les imprimantes, etc.
Un groupe de recherche de l'université de OULU en Finlande, a mis au point une série de tests démontrant la vulnérabilité de nombreuses implémentations du protocole SNMP V1.
Les tests effectués à l'université de OULU mettent en évidence que de nombreuses vulnérabilités ( débordement de mémoire, chaîne de format, ...) existent dans les routines de décodage et de traitement des messages SNMP.
L'exploitation de ces vulnérabilités peut conduire à un déni de service et même l'exécution de code arbitraire à distance sur les plate-formes considérées.
A noter que des services RPC ( 100122 snmp, 100138
snmpV2, 100249 snmpXdmid) et certains ports d'utilisation
moins courante sont également concernés :
| Port | Description |
| 161/tcp et 162/tcp | SNMP sur tcp |
| 199/tcp et 199/udp | smux |
| 391/tcp et 391/udp | SynOptics relay port |
| 705/tcp | agentX |
| 1993/tcp et 1993/udp | Cisco SNMP port |
http://www.cert.org/advisories/CA-2002-03.html
http://www.ietf.org/rfc/rfc1157.txt
http://www.ee.oulu.fi/research/ouspg/protos/testing/c06/snmpv1/index.html