公開日:2008/06/11 最終更新日:2015/10/21

JVNTA08-162A
SNMPv3 における認証回避の脆弱性
緊急

概要

SNMPv3 には、細工されたパケットを処理することで認証回避される脆弱性が存在します。

影響を受けるシステム

  • Net-SNMP 5.4.1, 5.3.2, 5.2.4, 5.1.4, 5.0.11
  • UCD-SNMP 4.2.7

また、Net-SNMP や UCD-SNMP を使用している製品も影響を受ける可能性があります。

詳細情報

SNMP (Simple Network Management Protocol) は、ネットワークデバイスの監視や管理のために広く使用されているプロトコルです。SNMPv3 は、認証やプライバシコントロールといったセキュリティ機能をサポートしています。

SNMPv3 の実装によっては、認証処理に脆弱性があるため細工されたパケットを処理することで認証が回避されてしまう可能性が存在します。

想定される影響

遠隔の第三者によって SNMP オブジェクトを読まれたり変更されたりする可能性があります。

対策方法

アップデートする
各開発元より提供されている最新バージョンへアップデートしてください。

参考情報

  1. JVNVU#878044
    SNMPv3 実装の不適切な HMAC 処理による認証回避の脆弱性
  2. US-CERT Vulnerability Note VU#878044
    SNMPv3 improper HMAC validation allows authentication bypass

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告 JPCERT-AT-2008-0011
SNMPv3 を実装した複数製品の認証回避の脆弱性に関する注意喚起
JPCERT REPORT
CERT Advisory Technical Cyber Security Alert TA08-162A
SNMPv3 Authentication Bypass Vulnerability
CPNI Advisory
TRnotes
CVE CVE-2008-0960
VU#878044
JVN iPedia

更新履歴

2008/06/12
ベンダ情報:富士通の情報を追加しました。
2008/06/17
CVE 番号を修正しました。
2008/06/19
株式会社インターネットイニシアティブの情報を追加しました。
2008/06/19
ベンダ情報:株式会社インターネットイニシアティブの情報を追加しました。
2015/10/21
ベンダ情報を更新しました