2015-0155: NTP: Zwei Schwachstellen ermöglichen das Ausspähen von Informationen und Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-02-06 16:55)
- Neues Advisory
- Version 2 (2015-02-10 16:14)
- Canonical stellt für die Distributionen Ubuntu 10.04 LTS, 12.04 LTS, 14.04 LTS und 14.10 Sicherheitsupdates zur Verfügung.
- Version 3 (2015-04-13 17:05)
- F5 Networks teilt mit, dass u. a. alle Versionen von Big-IP PSM von diesen Schwachstellen betroffen sind und empfiehlt einen Workaround zur Vermeidung der Schwachstelle CVE-2014-9298.
Betroffene Software
Server
Sicherheit
Systemsoftware
Betroffene Plattformen
Hardware
Netzwerk
F5
Linux
Beschreibung:
Zwei Schwachstellen in NTP ermöglichen einem entfernten, nicht authentifizierten Angreifer Sicherheitsmaßnahmen zu umgehen, Informationen auszuspähen oder Denial-of-Service-Angriffe durchzuführen. Für die stabile Distribution Debian Wheezy (7.7) sowie Fedora 20 und 21 werden Sicherheitsupdates jeweils basierend auf gepatchten NTP 4.2.6-Paketen zur Verfügung gestellt.
Schwachstellen:
CVE-2014-9297
Schwachstelle in ntp_crypto ermöglicht Ausspähen von InformationenCVE-2014-9298
Schwachstelle in NTP ermöglicht das Umgehen von Sicherheitsmaßnahmen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.