DFN-CERT

Advisory-Archiv

2015-1656: NTP: Mehrere Schwachstellen ermöglichen die Manipulation der Zeitangabe des NTP-Servers

Historie:

Version 1 (2015-10-26 17:01)
Neues Advisory
Version 2 (2015-11-05 19:03)
FreeBSD aktualisiert die Sicherheitsmeldung und stellt neue korrigierte Versionen bereit, da durch den ursprünglichen Fix verschiedene Probleme eingeführt wurden. Es stehen die Releases 10.2-RELEASE-p7, 10.1-RELEASE-p24 und 9.3-RELEASE-p30 sowie eine Aktualisierung für 9.3-STABLE zur Verfügung.

Betroffene Software

Server
Systemsoftware

Betroffene Plattformen

UNIX

Beschreibung:

Mehrere Schwachstellen in der Implementierung des NTP-Daemons vor Version 4.2.8p4 können von einem entfernten, nicht authentisierten Angreifer zur Ausführung beliebigen Programmcodes, der Manipulation von Dateien, der Durchführung von Denial-of-Service-Angriffen und der Umgehung von Sicherheitsvorkehrungen ausgenutzt werden, wodurch die Manipulation der bereitgestellten Zeitangabe erreicht werden kann.

Für FreeBSD 9.3, 10.1 und 10.2 stehen Sicherheitspatches bereit, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2015-5196

Schwachstelle in NTP ermöglicht Manipulation von Dateien

CVE-2015-7701

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2015-7702

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2015-7703

Schwachstelle in NTP ermöglicht Manipulation von Dateien

CVE-2015-7704

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2015-7848

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2015-7849

Schwachstelle in NTP ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-7850

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2015-7851

Schwachstelle in NTP ermöglicht Directory Traversal

CVE-2015-7852

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2015-7853

Pufferüberlauf-Schwachstelle in NTP ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7854

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2015-7855

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2015-7871

Schwachstelle in NTP ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.