漏洞信息详情
NTP.org ntpd 拒绝服务漏洞
漏洞简介
ntpd(Network Time Protocol daemon)是一个操作系统守护进程,它使用网络时间协议(NTP)与时间服务器的系统时间保持同步。
NTP 4.2.8p8之前版本的ntpd中存在拒绝服务漏洞。远程攻击者可通过发送特制的crypto-NAK数据包利用该漏洞造成拒绝服务(守护进程崩溃)。(注:该漏洞由于CNNVD-201604-602补丁的不完全修复存在)
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://support.ntp.org/bin/view/Main/NtpBug3046
参考网址
来源:GENTOO
链接:https://security.gentoo.org/glsa/201607-15
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00024.html
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00023.html
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00018.html
来源:CERT-VN
链接:http://www.kb.cert.org/vuls/id/321640
来源:CONFIRM
链接:http://support.ntp.org/bin/view/Main/NtpBug3046
来源:CONFIRM
链接:http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
来源:CONFIRM
链接:http://bugs.ntp.org/3046
来源:CONFIRM
链接:http://support.ntp.org/bin/view/Main/SecurityNotice
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00028.html
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00040.html
来源:SECTRACK
链接:http://www.securitytracker.com/id/1036037
来源:FREEBSD
链接:https://security.FreeBSD.org/advisories/FreeBSD-SA-16:24.ntp.asc
受影响实体
- Oracle Solaris:10<!--2000-1-1-->
- Oracle Solaris:11.3<!--2000-1-1-->
补丁
- NTP.org ntpd 拒绝服务漏洞的修复措施<!--2016-6-3-->
还没有评论,来说两句吧...