DFN-CERT

Advisory-Archiv

2015-0698: NTP: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen

Historie:

Version 1 (2015-05-13 19:38)
Neues Advisory
Version 2 (2015-07-03 13:57)
SUSE stellt jetzt auch für SUSE Linux Enterprise Desktop 11 SP3, Server 11 SP3 sowie Server 11 SP3 für VMware Backport-Sicherheitsupdates für NTP zur Verfügung. Die Schwachstelle CVE-2015-1798 wird nicht aufgeführt.

Betroffene Software

Server
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in NTP ermöglichen einem entfernten, nicht authentisierten Angreifer das Umgehen von Sicherheitsvorkehrungen, das Ausspähen von Informationen und die Durchführung von Denial-of-Service-Angriffen.

SUSE stellt für SUSE Linux Enterprise Server 12 und SUSE Linux Enterprise Desktop 12 Backport-Sicherheitsupdates von ntp-4.2.6p5 bereit.

Debian hat für die Distribution Wheezy die Schwachstellen CVE-2015-1798 und CVE-2015-1799 Mitte April 2015 mit einem Sicherheitsupdate behoben, listet mittlerweile aber auch die Schwachstelle CVE-2015-3405 in dem Security Advisory auf.

Schwachstellen:

CVE-2015-1798

Schwachstelle in NTP ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-1799

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2015-3405

Schwachstelle in NTP ermöglicht das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.