CH azonosító
CH-13202Angol cím
Network Time Protocol deamon VulnerabilitiesFelfedezés dátuma
2016.04.27.Súlyosság
KözepesÖsszefoglaló
Az NTP fejlesztői számos sérülékenységet orvosoltak. Ezek többnyire szolgáltatásmegtagadásos támadásokhoz járulhatnak hozzá, melyet távoli, hitelesítés nélküli felhasználók is végrehajthatnak.
Leírás
A szolgáltatásmegtagadás mellett, speciálisan készített UDP csomagokkal a támadók elállíthatják az érintett rendszer óráját. A sérülékenység az összes modern UNIX rendszert érintheti.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
Egyéb referencia: www.securityweek.com
CVE-2016-1547 - NVD CVE-2016-1547
CVE-2016-1548 - NVD CVE-2016-1548
CVE-2016-1549 - NVD CVE-2016-1549
CVE-2016-1550 - NVD CVE-2016-1550
CVE-2016-1551 - NVD CVE-2016-1551
CVE-2016-2516 - NVD CVE-2016-2516
CVE-2016-2517 - NVD CVE-2016-2517