DFN-CERT

Advisory-Archiv

2017-1165: NTP: Mehrere Schwachstellen ermöglichen u.a. verschiedene Denial-of-Service-Angriffe

Historie:

Version 1 (2017-07-06 12:30)
Neues Advisory

Betroffene Software

Server
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in NTP ermöglichen auch einem entfernten, nicht authentifizierten Angreifer die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe. Eine der Schwachstellen ermöglicht ebenfalls das Ausspähen von Informationen und über eine zusätzliche Schwachstelle ist das Umgehen von Sicherheitsvorkehrungen möglich.

Canonical behebt die Schwachstellen für die Distributionen Ubuntu 17.04, Ubuntu 16.10, Ubuntu 16.04 LTS und Ubuntu 14.04 LTS.

Schwachstellen:

CVE-2016-2519

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2016-7426

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2016-7427

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2016-7428

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2016-7429

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2016-7431

Schwachstelle in NTP ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2016-7433

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2016-7434

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2016-9042

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2016-9310

Schwachstelle in NTP ermöglicht u. a. Denial-of-Service-Angriff

CVE-2016-9311

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2017-6458

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2017-6460

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2017-6462

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2017-6463

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2017-6464

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.