2015-1317: NTP: Mehrere Schwachstellen ermöglichen u.a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-08-26 13:54)
- Neues Advisory
Betroffene Software
Server
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in NTP ermöglichen einem in den meisten Fällen entfernten, einfach authentifizierten Angreifer Denial-of-Service-Angriffe durchzuführen oder Dateien zu manipulieren.
Für die Distributionen Fedora 21, 22 und 23 stehen Sicherheitsupdates in Form der Pakete ntp-4.2.6p5-33.fc21, ntp-4.2.6p5-33.fc22 und FEDORA-2015-14213 im Status 'testing' zur Verfügung.
Schwachstellen:
CVE-2015-5146
Schwachstelle in NTPD ermöglicht Denial-of-Service-AngriffeCVE-2015-5194
Schwachstelle in NTP ermöglicht Denial-of-Service-AngriffCVE-2015-5195
Schwachstelle in NTP erlaubt Denial-of-Service-AngriffCVE-2015-5196
Schwachstelle in NTP ermöglicht Manipulation von DateienCVE-2015-5219
Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.