漏洞信息详情
NTP ntpd 安全漏洞
漏洞简介
NTP(Network Time Protocol,网络时间协议)是一种以数据包交换把两台电脑的时钟同步化的网络协议。ntpd是其中的一个操作系统守护进程。
NTP 4.2.8p3之前的版本中的ntpd存在安全漏洞。远程攻击者可借助配置指令数据包中的空字节利用该漏洞造成拒绝服务(服务崩溃)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://bugs.ntp.org/show_bug.cgi?id=2853
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/75589
来源:CONFIRM
链接:http://bugs.ntp.org/show_bug.cgi?id=2853
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2015-November/170926.html
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2015-October/169167.html
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2015-September/166992.html
来源:CONFIRM
链接:http://support.ntp.org/bin/view/Main/SecurityNotice#March_2017_ntp_4_2_8p10_NTP_Secu
来源:DEBIAN
链接:http://www.debian.org/security/2015/dsa-3388
来源:SECTRACK
链接:http://www.securitytracker.com/id/1034168
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1238136
来源:GENTOO
链接:https://security.gentoo.org/glsa/201509-01 来源:NSFOCUS 名称:30357 链接:http://www.nsfocus.net/vulndb/30357
受影响实体
- Fedoraproject Fedora:23<!--2000-1-1-->
- Fedoraproject Fedora:21<!--2000-1-1-->
- Fedoraproject Fedora:22<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...