2015-1656: NTP: Mehrere Schwachstellen ermöglichen die Manipulation der Zeitangabe des NTP-Servers
Historie:
- Version 1 (2015-10-26 17:01)
- Neues Advisory
- Version 2 (2015-11-05 19:03)
- FreeBSD aktualisiert die Sicherheitsmeldung und stellt neue korrigierte Versionen bereit, da durch den ursprünglichen Fix verschiedene Probleme eingeführt wurden. Es stehen die Releases 10.2-RELEASE-p7, 10.1-RELEASE-p24 und 9.3-RELEASE-p30 sowie eine Aktualisierung für 9.3-STABLE zur Verfügung.
Betroffene Software
Server
Systemsoftware
Betroffene Plattformen
UNIX
Beschreibung:
Mehrere Schwachstellen in der Implementierung des NTP-Daemons vor Version 4.2.8p4 können von einem entfernten, nicht authentisierten Angreifer zur Ausführung beliebigen Programmcodes, der Manipulation von Dateien, der Durchführung von Denial-of-Service-Angriffen und der Umgehung von Sicherheitsvorkehrungen ausgenutzt werden, wodurch die Manipulation der bereitgestellten Zeitangabe erreicht werden kann.
Für FreeBSD 9.3, 10.1 und 10.2 stehen Sicherheitspatches bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2015-5196
Schwachstelle in NTP ermöglicht Manipulation von DateienCVE-2015-7701
Schwachstelle in NTP ermöglicht Denial-of-Service-AngriffCVE-2015-7702
Schwachstelle in NTP ermöglicht Denial-of-Service-AngriffCVE-2015-7703
Schwachstelle in NTP ermöglicht Manipulation von DateienCVE-2015-7704
Schwachstelle in NTP ermöglicht Denial-of-Service-AngriffCVE-2015-7848
Schwachstelle in NTP ermöglicht Denial-of-Service-AngriffCVE-2015-7849
Schwachstelle in NTP ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-7850
Schwachstelle in NTP ermöglicht Denial-of-Service-AngriffCVE-2015-7851
Schwachstelle in NTP ermöglicht Directory TraversalCVE-2015-7852
Schwachstelle in NTP ermöglicht Denial-of-Service-AngriffCVE-2015-7853
Pufferüberlauf-Schwachstelle in NTP ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7854
Schwachstelle in NTP ermöglicht Denial-of-Service-AngriffCVE-2015-7855
Schwachstelle in NTP ermöglicht Denial-of-Service-AngriffCVE-2015-7871
Schwachstelle in NTP ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.