CH azonosító
CH-2810Angol cím
Sun Solaris NTP Mode 7 Request Denial of ServiceFelfedezés dátuma
2010.01.16.Súlyosság
KözepesÉrintett rendszerek
OpenSolarisSolaris
Sun Microsystems
Érintett verziók
Sun Microsystems OpenSolaris
Sun Microsystems Solaris 8, 9, 10
Összefoglaló
Egy sérülékenységet találtak a Solarisban, amit kihasználva rosszindulatú támadók szolgáltatás megtagadást idézhetnek elő.
Leírás
A sebezhetőséget az NTP egy hibája okozza. Az ntpd egy mode 7 kérések feldolgozásakor jelentkező hibáját kihasználva végtelen NTP válaszadási ciklus idézhető elő, ha különlegesen kialakított, hamisított forrás IP-vel rendelkező csomagot küldenek az érintett NTP szervernek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: sunsolve.sun.com
SECUNIA 37629
SECUNIA 38009
CVE-2009-3563 - NVD CVE-2009-3563