漏洞信息详情
NTP ntpd 拒绝服务漏洞
漏洞简介
ntpd(Network Time Protocol daemon)是一个操作系统守护进程,它使用网络时间协议(NTP)与时间服务器的系统时间保持同步。
NTP 4.2.8p8之前4.x版本的ntpd中存在安全漏洞。远程攻击者可通过在特定的时间发送带有不正确的身份验证数据的伪造的NTP数据包利用该漏洞造成拒绝服务(ephemeral-association恢复)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://support.ntp.org/bin/view/Main/NtpBug3045
参考网址
来源:GENTOO
链接:https://security.gentoo.org/glsa/201607-15
来源:CONFIRM
链接:https://cert-portal.siemens.com/productcert/pdf/ssa-211752.pdf
来源:CONFIRM
链接:https://us-cert.cisa.gov/ics/advisories/icsa-21-103-11
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00024.html
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00023.html
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00018.html
来源:CONFIRM
链接:http://bugs.ntp.org/3045
来源:CERT-VN
链接:http://www.kb.cert.org/vuls/id/321640
来源:CONFIRM
链接:http://support.ntp.org/bin/view/Main/NtpBug3045
来源:CONFIRM
链接:http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
来源:CONFIRM
链接:https://cert-portal.siemens.com/productcert/pdf/ssa-497656.pdf
来源:CONFIRM
链接:http://support.ntp.org/bin/view/Main/SecurityNotice
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00028.html
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00040.html
来源:SECTRACK
链接:http://www.securitytracker.com/id/1036037
来源:FREEBSD
链接:https://security.FreeBSD.org/advisories/FreeBSD-SA-16:24.ntp.asc
来源:BID
链接:https://www.securityfocus.com/bid/91010
来源:CONFIRM
链接:https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbhf03757en_us
来源:us-cert.cisa.gov
链接:https://us-cert.cisa.gov/ics/advisories/icsa-21-103-11
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021061008
来源:us-cert.cisa.gov
链接:https://us-cert.cisa.gov/ics/advisories/icsa-21-159-11
受影响实体
- Ntp Ntp:4.2.7:P159<!--2000-1-1-->
- Ntp Ntp:4.2.7:P170<!--2000-1-1-->
- Ntp Ntp:4.2.7:P17<!--2000-1-1-->
- Ntp Ntp:4.2.7:P166<!--2000-1-1-->
- Ntp Ntp:4.2.7:P165<!--2000-1-1-->
补丁
- ntpd 安全漏洞的修复措施<!--2016-6-3-->
还没有评论,来说两句吧...