CVE-2020-15862
20.08.2020, 01:17
Net-SNMP through 5.8 has Improper Privilege Management because SNMP WRITE access to the EXTEND MIB provides the ability to run arbitrary commands as root.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| net-snmp | net-snmp | 𝑥 < 5.8.1 |
| canonical | ubuntu_linux | 12.04 |
| canonical | ubuntu_linux | 14.04 |
| canonical | ubuntu_linux | 16.04 |
| canonical | ubuntu_linux | 18.04 |
| canonical | ubuntu_linux | 20.04 |
| netapp | cloud_backup | - |
| netapp | hci_management_node | - |
| netapp | smi-s_provider | - |
| netapp | solidfire | - |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| libsnmp30 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libsnmp30-32bit |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libsnmp40 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||
| net-snmp |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||
| net-snmp-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||
| perl-SNMP |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||
| snmp-mibs |
|
Red Hat Enterprise Linux Releases
Red Hat Product | |||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| net-snmp |
| ||||||||||||||||||||
| net-snmp-agent-libs |
| ||||||||||||||||||||
| net-snmp-devel |
| ||||||||||||||||||||
| net-snmp-gui |
| ||||||||||||||||||||
| net-snmp-libs |
| ||||||||||||||||||||
| net-snmp-perl |
| ||||||||||||||||||||
| net-snmp-python |
| ||||||||||||||||||||
| net-snmp-sysvinit |
| ||||||||||||||||||||
| net-snmp-utils |
|
Common Weakness Enumeration
References