DFN-CERT

Advisory-Archiv

2015-0486: NTP: Zwei Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen und Denial-of-Service-Angriffe

Historie:

Version 1 (2015-04-09 13:30)
Neues Advisory
Version 2 (2015-04-13 20:06)
Canonical bietet für die Distributionen Ubuntu 14.10, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS Sicherheitsupdates an.
Version 3 (2015-04-14 13:01)
Debian stellt für die Distributionen Wheezy und Jessie Sicherheitsupdates bereit.
Version 4 (2015-04-27 19:05)
openSUSE stellt für die Distributionen openSUSE 13.1 und openSUSE 13.2 Sicherheitsupdates bereit. F5 Networks informiert darüber, dass BIG-IP PSM von der Schwachstelle CVE-2015-1799 betroffen ist und zum Zeitpunkt der Veröffentlichung des Advisory kein Patch verfügbar ist.

Betroffene Software

Server
Systemsoftware

Betroffene Plattformen

Hardware
Cisco
Linux

Beschreibung:

Zwei Schwachstellen in NTP ermöglichen einem entfernten, nicht authentisierten Angreifer das Umgehen von Sicherheitsvorkehrungen und die Durchführung von Denial-of-Service-Angriffen.

Cisco informiert darüber, dass die Analysen zur Betroffenheit der Cisco Produkte bzgl. dieser Schwachstellen noch nicht abgeschlossen sind. Bisher sind Cisco UCS Central und IOS-XR für das Cisco Network Convergence System (NCS) 6000 als betroffen ermittelt. Weitere Informationen werden von Cisco über die referenzierte Webseite veröffentlicht.

Für die Distributionen Fedora 20, Fedora 21 und Fedora 22 stehen Sicherheitsupdates im Status 'testing' zur Verfügung.

Schwachstellen:

CVE-2015-1798

Schwachstelle in NTP ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-1799

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.