2015-0486: NTP: Zwei Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen und Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-04-09 13:30)
- Neues Advisory
- Version 2 (2015-04-13 20:06)
- Canonical bietet für die Distributionen Ubuntu 14.10, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS Sicherheitsupdates an.
- Version 3 (2015-04-14 13:01)
- Debian stellt für die Distributionen Wheezy und Jessie Sicherheitsupdates bereit.
- Version 4 (2015-04-27 19:05)
- openSUSE stellt für die Distributionen openSUSE 13.1 und openSUSE 13.2 Sicherheitsupdates bereit. F5 Networks informiert darüber, dass BIG-IP PSM von der Schwachstelle CVE-2015-1799 betroffen ist und zum Zeitpunkt der Veröffentlichung des Advisory kein Patch verfügbar ist.
Betroffene Software
Server
Systemsoftware
Betroffene Plattformen
Hardware
Cisco
Linux
Beschreibung:
Zwei Schwachstellen in NTP ermöglichen einem entfernten, nicht authentisierten Angreifer das Umgehen von Sicherheitsvorkehrungen und die Durchführung von Denial-of-Service-Angriffen.
Cisco informiert darüber, dass die Analysen zur Betroffenheit der Cisco Produkte bzgl. dieser Schwachstellen noch nicht abgeschlossen sind. Bisher sind Cisco UCS Central und IOS-XR für das Cisco Network Convergence System (NCS) 6000 als betroffen ermittelt. Weitere Informationen werden von Cisco über die referenzierte Webseite veröffentlicht.
Für die Distributionen Fedora 20, Fedora 21 und Fedora 22 stehen Sicherheitsupdates im Status 'testing' zur Verfügung.
Schwachstellen:
CVE-2015-1798
Schwachstelle in NTP ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-1799
Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.