DFN-CERT

Advisory-Archiv

2015-1127: NTP: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen

Historie:

Version 1 (2015-07-23 20:42)
Neues Advisory
Version 2 (2015-11-20 15:55)
Red Hat stellt für die Red Hat Enterprise Linux 7 Varianten Desktop, HPC Node, Server und Workstation Sicherheitsupdates zur Verfügung, um die Schwachstellen zu schließen.

Betroffene Software

Server
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in NTP ermöglichen einem entfernten, nicht authentisierten Angreifer das Umgehen von Sicherheitsvorkehrungen, das Ausspähen von Informationen und die Durchführung von Denial-of-Service-Angriffen.

Für Red Hat Enterprise Linux 6 Desktop, HPC Node, Server und Workstation werden Sicherheitsupdates veröffentlicht.

Schwachstellen:

CVE-2014-9297

Schwachstelle in ntp_crypto ermöglicht Ausspähen von Informationen

CVE-2014-9298

Schwachstelle in NTP ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2014-9750

Schwachstelle in NTP ermöglicht das Ausspähen von Informationen

CVE-2014-9751

Schwachstelle in NTP ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2015-1798

Schwachstelle in NTP ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-1799

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2015-3405

Schwachstelle in NTP ermöglicht das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.