Network Time Protocol daemon többszörös sérülékenysége

CH azonosító

CH-11881

Angol cím

Network Time Protocol daemon (ntpd) contains multiple vulnerabilities

Felfedezés dátuma

2014.12.18.

Súlyosság

Kritikus

Érintett rendszerek

Apple
CISCO
Linux
Mac OS X

Érintett verziók

4.2.7 és az ezt megelőző verziók érintettek.

Összefoglaló

A Network Time Protocol daemon program több sérülékenysége vált ismertté.

Leírás

A hálózati rendszeróra-szinkronizálására szolgáló protokollt (NTP) megvalósító tipikusan Unix/Linux szervereken használt *ntpd* program 4.2.7 és korábbi verziói kritikus sérülékenységet tartalmaznak, mely a támadóknak lehetővé teheti a rendszer feletti irányítás átvételét.

A kizárólag Microsoft softvereket használó rendszerek vélhetően nem érintettek, ugyanakkor létezik az ntpd programnak Windows-os változata is.

Egyes, potenciálisan *ntpd*-t használó rendszerek (pl. routerek) érintettsége még nem tisztázott.

 

Megoldás

Frissítsen a legújabb verzióra:

  • Manuális telepítés esetén 4.2.8
  • Debian wheezy (7.0, stable) esetén 1:4.2.6.p5+dfsg-2+deb7u1
  • RedHat Enterprise Linux 5 (RHEL5) esetén 4.2.2p1

Hivatkozások

CVE-2014-9295 - NVD CVE-2014-9295
Egyéb referencia: www.kb.cert.org
Egyéb referencia: www.kb.cert.org
Egyéb referencia: rhn.redhat.com
Egyéb referencia: lists.debian.org
Egyéb referencia: tools.cisco.com
Egyéb referencia: support.apple.com
Egyéb referencia: social.technet.microsoft.com
Egyéb referencia: www.hwsw.hu


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
CVE-2025-59504 – Azure Monitor Agent Remote Code Execution sérülékenysége
CVE-2025-12480 – Gladinet Triofox Improper Access Control sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
CVE-2025-12058 – Keras sérülékenysége
CVE-2025-64459 – Django SQL injection sérülékenység
CVE-2025-64458 – Django szolgáltatás megtagadás sérülékenység
CVE-2025-20354 – Cisco Unified Contact Center Express sérülékenysége
Tovább a sérülékenységekhez »