2015-0185: NTP: Mehrere Schwachstellen ermöglichen u.a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-02-13 14:43)
- Neues Advisory
- Version 2 (2015-02-16 15:04)
- Für SUSE Linux Enterprise Server 11 SP2 LTSS werden diese Schwachstellen ebenfalls über einen Backport behoben.
- Version 3 (2015-02-17 12:30)
- Für SUSE Linux Enterprise Server 11 SP1 LTSS steht ein Sicherheitsupdate in Form eines Backport-Patches bereit.
- Version 4 (2015-02-19 18:43)
- Für SUSE Linux Enterprise Server 10 SP4 LTSS steht ein Sicherheitsupdate in Form eines Backport-Patches bereit.
Betroffene Software
Server
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in NTP ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausspähen von Informationen, die Durchführung von Denial-of-Service-Angriffen und das Umgehen von Sicherheitsvorkehrungen.
Die Schwachstellen werden über Backports für SUSE Linux Enterprise Desktop 11 SP3 und 12 sowie Server 11 SP3, 11 SP3 for VMware und 12 adressiert.
Schwachstellen:
CVE-2014-9293
Schwachstelle in NTP erlaubt Umgehen von SicherheitsvorkehrungenCVE-2014-9294
Schwachstelle in NTP erlaubt Umgehen von SicherheitsvorkehrungenCVE-2014-9297
Schwachstelle in ntp_crypto ermöglicht Ausspähen von InformationenCVE-2014-9298
Schwachstelle in NTP ermöglicht das Umgehen von Sicherheitsmaßnahmen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.