DFN-CERT

Advisory-Archiv

2015-1317: NTP: Mehrere Schwachstellen ermöglichen u.a. Denial-of-Service-Angriffe

Historie:

Version 1 (2015-08-26 13:54)
Neues Advisory

Betroffene Software

Server
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in NTP ermöglichen einem in den meisten Fällen entfernten, einfach authentifizierten Angreifer Denial-of-Service-Angriffe durchzuführen oder Dateien zu manipulieren.

Für die Distributionen Fedora 21, 22 und 23 stehen Sicherheitsupdates in Form der Pakete ntp-4.2.6p5-33.fc21, ntp-4.2.6p5-33.fc22 und FEDORA-2015-14213 im Status 'testing' zur Verfügung.

Schwachstellen:

CVE-2015-5146

Schwachstelle in NTPD ermöglicht Denial-of-Service-Angriffe

CVE-2015-5194

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2015-5195

Schwachstelle in NTP erlaubt Denial-of-Service-Angriff

CVE-2015-5196

Schwachstelle in NTP ermöglicht Manipulation von Dateien

CVE-2015-5219

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.