漏洞信息详情
NTP 安全漏洞
漏洞简介
NTP(Network Time Protocol,网络时间协议)是一款通过网络同步计算机时钟的协议。
NTP 4.2.8p9之前的版本中的‘read_mru_list’函数存在安全漏洞。远程攻击者可借助特制的mrulist查询利用该漏洞造成拒绝服务(崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://support.ntp.org/bin/view/Main/SecurityNotice#Recent_Vulnerabilities
参考网址
来源:FREEBSD
链接:https://security.FreeBSD.org/advisories/FreeBSD-SA-16:39.ntp.asc
来源:CERT-VN
链接:https://www.kb.cert.org/vuls/id/633847
来源:CONFIRM
链接:http://support.ntp.org/bin/view/Main/SecurityNotice#Recent_Vulnerabilities
来源:CONFIRM
链接:https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbux03706en_us
来源:CONFIRM
链接:http://nwtime.org/ntp428p9_release/
来源:BID
链接:https://www.securityfocus.com/bid/94448
来源:CONFIRM
链接:http://support.ntp.org/bin/view/Main/NtpBug3082
来源:CONFIRM
链接:https://bto.bluecoat.com/security-advisory/sa139
来源:SECTRACK
链接:http://www.securitytracker.com/id/1037354
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/40806/
受影响实体
- Ntp Ntp:4.2.7:P464<!--2000-1-1-->
- Ntp Ntp:4.2.7:P98<!--2000-1-1-->
- Ntp Ntp:4.2.7:P67<!--2000-1-1-->
- Ntp Ntp:4.2.7:P68<!--2000-1-1-->
- Ntp Ntp:4.2.7:P69<!--2000-1-1-->
补丁
- NTP 拒绝服务漏洞的修复措施<!--2016-11-22-->
还没有评论,来说两句吧...