2015-1127: NTP: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen
Historie:
- Version 1 (2015-07-23 20:42)
- Neues Advisory
- Version 2 (2015-11-20 15:55)
- Red Hat stellt für die Red Hat Enterprise Linux 7 Varianten Desktop, HPC Node, Server und Workstation Sicherheitsupdates zur Verfügung, um die Schwachstellen zu schließen.
Betroffene Software
Server
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in NTP ermöglichen einem entfernten, nicht authentisierten Angreifer das Umgehen von Sicherheitsvorkehrungen, das Ausspähen von Informationen und die Durchführung von Denial-of-Service-Angriffen.
Für Red Hat Enterprise Linux 6 Desktop, HPC Node, Server und Workstation werden Sicherheitsupdates veröffentlicht.
Schwachstellen:
CVE-2014-9297
Schwachstelle in ntp_crypto ermöglicht Ausspähen von InformationenCVE-2014-9298
Schwachstelle in NTP ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2014-9750
Schwachstelle in NTP ermöglicht das Ausspähen von InformationenCVE-2014-9751
Schwachstelle in NTP ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2015-1798
Schwachstelle in NTP ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-1799
Schwachstelle in NTP ermöglicht Denial-of-Service-AngriffCVE-2015-3405
Schwachstelle in NTP ermöglicht das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.