2015-0698: NTP: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen
Historie:
- Version 1 (2015-05-13 19:38)
- Neues Advisory
- Version 2 (2015-07-03 13:57)
- SUSE stellt jetzt auch für SUSE Linux Enterprise Desktop 11 SP3, Server 11 SP3 sowie Server 11 SP3 für VMware Backport-Sicherheitsupdates für NTP zur Verfügung. Die Schwachstelle CVE-2015-1798 wird nicht aufgeführt.
Betroffene Software
Server
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in NTP ermöglichen einem entfernten, nicht authentisierten Angreifer das Umgehen von Sicherheitsvorkehrungen, das Ausspähen von Informationen und die Durchführung von Denial-of-Service-Angriffen.
SUSE stellt für SUSE Linux Enterprise Server 12 und SUSE Linux Enterprise Desktop 12 Backport-Sicherheitsupdates von ntp-4.2.6p5 bereit.
Debian hat für die Distribution Wheezy die Schwachstellen CVE-2015-1798 und CVE-2015-1799 Mitte April 2015 mit einem Sicherheitsupdate behoben, listet mittlerweile aber auch die Schwachstelle CVE-2015-3405 in dem Security Advisory auf.
Schwachstellen:
CVE-2015-1798
Schwachstelle in NTP ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-1799
Schwachstelle in NTP ermöglicht Denial-of-Service-AngriffCVE-2015-3405
Schwachstelle in NTP ermöglicht das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.