Összefoglaló
A Network Time Protocol (NTP) közepes, alacsony és minimális kockázati besorolású sérülékenységei váltak ismertté, melyeket kihasználva a támadó szolgáltatás-megtagadást okozhat. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A frissítések 6 közepes, 5 alacsony és 4 minimális kockázati besorolású sérülékenységet javítanak, melyekkel szolgáltatás-megtagadás, puffer túlcsordulás, valamint jogosultság kiterjesztés érhető el.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 4.2.8p10-es verzióra.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: nwtime.org
CVE-2017-6464 - NVD CVE-2017-6464
CVE-2017-6462 - NVD CVE-2017-6462
CVE-2017-6463 - NVD CVE-2017-6463
CVE-2017-6455 - NVD CVE-2017-6455
CVE-2017-6452 - NVD CVE-2017-6452
CVE-2017-6459 - NVD CVE-2017-6459
CVE-2017-6458 - NVD CVE-2017-6458
CVE-2017-6451 - NVD CVE-2017-6451
CVE-2017-6460 - NVD CVE-2017-6460
CVE-2016-9042 - NVD CVE-2016-9042