Oulu 大学 The Secure Programming Group が SNMP の複数の実装についての研究を行い、 その結果サービス不能攻撃からリモートからの権限奪取に至る複数の問題を明らかにしました。
新しい UCD-SNMP パッケージはこれらの問題、およびそのほかのいくつかの問題を 修正するよう作成されました。修正された問題の一覧は以下です。
(これらのパッチのほとんどの作業を実施した Caldera に感謝します)
新バージョンは 4.1.1-2.1 で、直ぐに snmp パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。