CH azonosító
CH-3731Angol cím
HP Tru64 UNIX NTP Mode 7 Request Denial of ServiceFelfedezés dátuma
2010.10.05.Súlyosság
KözepesÖsszefoglaló
A HP Tru64 UNIX olyan sérülékenysége vált ismertté, amelyet támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
A sérülékenységet az ntpd, mode 7 kérések feldolgozásakor előforduló hibája okozza. Ezt kihasználva az NTP csomagok küldése végtelen ciklusba kerülhet, ha egy erre a célra létrehozott, hamis forrás IP címet tartalmazó csomagot küldenek az NTP szervernek
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: h20000.www2.hp.com
SECUNIA 41697
SECUNIA 37629
CVE-2009-3563 - NVD CVE-2009-3563