DFN-CERT

Advisory-Archiv

2015-0155: NTP: Zwei Schwachstellen ermöglichen das Ausspähen von Informationen und Denial-of-Service-Angriffe

Historie:

Version 1 (2015-02-06 16:55)
Neues Advisory
Version 2 (2015-02-10 16:14)
Canonical stellt für die Distributionen Ubuntu 10.04 LTS, 12.04 LTS, 14.04 LTS und 14.10 Sicherheitsupdates zur Verfügung.
Version 3 (2015-04-13 17:05)
F5 Networks teilt mit, dass u. a. alle Versionen von Big-IP PSM von diesen Schwachstellen betroffen sind und empfiehlt einen Workaround zur Vermeidung der Schwachstelle CVE-2014-9298.

Betroffene Software

Server
Sicherheit
Systemsoftware

Betroffene Plattformen

Hardware
Netzwerk
F5
Linux

Beschreibung:

Zwei Schwachstellen in NTP ermöglichen einem entfernten, nicht authentifizierten Angreifer Sicherheitsmaßnahmen zu umgehen, Informationen auszuspähen oder Denial-of-Service-Angriffe durchzuführen. Für die stabile Distribution Debian Wheezy (7.7) sowie Fedora 20 und 21 werden Sicherheitsupdates jeweils basierend auf gepatchten NTP 4.2.6-Paketen zur Verfügung gestellt.

Schwachstellen:

CVE-2014-9297

Schwachstelle in ntp_crypto ermöglicht Ausspähen von Informationen

CVE-2014-9298

Schwachstelle in NTP ermöglicht das Umgehen von Sicherheitsmaßnahmen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.