28.12.2014 15:24
OlegON
 
Уязвимости позволяют удаленному пользователю скомпрометировать систему, раскрыть важные данные и осуществить DoS-атаку.

1) Уязвимость существует из-за ошибки, вследствие которой ntpd генерировал слабый ключ с недостаточной энтропией, если ключ аутентификации не был прописан в конфигурационном файле.

2) Уязвимость существует из-за ошибки, вследствие которой ntp-keygen использовал слабое начальное значение для генерации случайных чисел, которые позднее использовались для генерации симметричных ключей.

3) Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может с помощью специально сформированного пакета вызвать переполнение буфера и выполнить произвольный код с правами процесса ntpd.

4) Уязвимость существует из-за ошибки, вследствие которой NTP не возвращает некоторые значения, вследствие чего код выполняется без остановки. Удаленный пользователь может осуществить DoS-атаку.

https://ics-cert.us-cert.gov/advisories/ICSA-14-353-01A
http://www.kb.cert.org/vuls/id/852879
Часовой пояс GMT +3, время: 14:20.

Форум на базе vBulletin®
Copyright © Jelsoft Enterprises Ltd.
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.