DFN-CERT

Advisory-Archiv

2017-1910: NTP: Mehrere Schwachstellen ermöglichen u.a. verschiedene Denial-of-Service-Angriffe

Historie:

Version 1 (2017-10-27 16:34)
Neues Advisory

Betroffene Software

Server
Systemsoftware

Betroffene Plattformen

Oracle

Beschreibung:

Mehrere Schwachstellen in NTP ermöglichen einem entfernten, zumeist nicht authentisierten Angreifer die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe, das Fälschen von Zeitinformationen und das Ausspähen von Informationen. Eine der Schwachstellen erfordert lokalen Zugriff auf ein betroffenes System.

Für Oracle VM 3.3 und 3.4 stehen Sicherheitsupdates zur Behebung der Schwachstellen in NTP bereit. Einige der Schwachstellen wurden bereits in früheren Sicherheitsupdates referenziert.

Schwachstellen:

CVE-2013-5211

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2015-7979

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2016-1547

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2016-1548

Schwachstelle in NTP ermöglicht Fälschen von Zeitinformationen

CVE-2016-1550

Schwachstelle in NTP ermöglicht Fälschen von Zeitinformationen

CVE-2016-2518

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2016-7426

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2016-7429

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2016-7433

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2016-9310

Schwachstelle in NTP ermöglicht u. a. Denial-of-Service-Angriff

CVE-2016-9311

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2017-6462

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2017-6463

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2017-6464

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.