Összefoglaló
Az ntpd sérülékenysége vált ismerté, melyet kihasználva egy közbeékelődött támadó módosíthatja az időt a kiszemelt ntp szolgáltatáson.
Leírás
Az ntpd szolgáltatást -g opcióval indítva a támadó egy threshold hibát kihasználhat ki, mely segítségével tetszőleges idő érték állítható be.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 4.2.8p5 verzióra.
Támadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.ntp.org
Egyéb referencia: www.cs.bu.edu
CVE-2015-5300 - NVD CVE-2015-5300