Vulnerabilidad · Publicado 11/09/2026
Net-SNMP versión 5.9.5.2 y anteriores contiene una vulnerabilidad de denegación de servicio en el módulo SMUX que permite a atacantes remotos no autenticados bloquear indefinidamente el servicio snmpd mediante una conexión sin envío de datos. Afecta sistemas de monitoreo alta en centros de datos, telecomunicaciones y operaciones de TI en LATAM que dependen de SNMP para supervisión de dispositivos de red.
Net-SNMP through 5.9.5.2 contains a denial of service vulnerability in the SMUX module where smux_accept() performs an unauthenticated blocking read without timeout on newly accepted connections. An unauthenticated remote client can connect to the SMUX listener and send no data, causing the single-threaded snmpd main loop to block indefinitely and suspend all SNMP processing.
Score: 7.5/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-400, CWE-1088
Publicado en NIST NVD.