DFN-CERT

Advisory-Archiv

2015-1672: NTP: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-10-28 11:54)
Neues Advisory

Betroffene Software

Server
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen ermöglichen auch einem entfernten, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen, Durchführen von Denial-of-Service-Angriffen, die Manipulation von Dateien und das Ausführen beliebigen Programmcodes.

Canonical stellt Sicherheitsupdates für Ubuntu 15.10, 15.04, 14.04 LTS und 12.04 LTS zur Verfügung.

Schwachstellen:

CVE-2015-5146

Schwachstelle in NTPD ermöglicht Denial-of-Service-Angriffe

CVE-2015-5194

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2015-5195

Schwachstelle in NTP erlaubt Denial-of-Service-Angriff

CVE-2015-5219

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2015-5300

Schwachstelle in NTP ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-7691 CVE-2015-7692 CVE-2015-7702

Schwachstellen in NTP ermöglichen Denial-of-Service-Angriff

CVE-2015-7701

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2015-7703

Schwachstelle in NTP ermöglicht Manipulation von Dateien

CVE-2015-7704 CVE-2015-7705

Schwachstellen in NTP ermöglichen Denial-of-Service-Angriff

CVE-2015-7850

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2015-7852

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2015-7853

Pufferüberlauf-Schwachstelle in NTP ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7855

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2015-7871

Schwachstelle in NTP ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.