DFN-CERT

Advisory-Archiv

2017-1897: NTP: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe

Historie:

Version 1 (2017-10-26 12:34)
Neues Advisory
Version 2 (2017-10-27 12:19)
Für Oracle Linux 6 (i386, x86_64) steht ein Sicherheitsupdate für 'ntp' bereit.
Version 3 (2018-04-10 17:32)
Red Hat stellt für Red Hat Enterprise Linux 7 unter anderem für die Produktvarianten Server, Workstation, Desktop, Scientific Computing und ARM 64 Sicherheitsupdates für 'ntp' bereit, um die Schwachstellen zu beheben.
Version 4 (2018-04-17 12:25)
Oracle veröffentlicht jetzt auch für Oracle Linux 7 (x86_64) Sicherheitsupdates für NTP, um die drei referenzierten Schwachstellen zu beheben.

Betroffene Software

Server
Systemsoftware

Betroffene Plattformen

Linux
Oracle

Beschreibung:

Mehrere Schwachstellen in NTP ermöglichen einem entfernten oder lokalen, authentifizierten Angreifer das Bewirken eines Denial-of-Service (DoS)-Zustandes.

Red Hat stellt für Red Hat Enterprise Linux 6 unter anderem für die Produktvarianten Server, Workstation, Desktop und Scientific Computing Sicherheitsupdates bereit, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2017-6462

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2017-6463

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2017-6464

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.