漏洞信息详情
NTP 缓冲区错误漏洞
漏洞简介
Network Time Protocol(NTP,网络时间协议)是一种以数据包交换把两台电脑的时钟同步化的网络协议。ntpd是其中的一个操作系统守护进程,它使用网络时间协议(NTP)与时间服务器的系统时间保持同步。
NTP 4.2.8p11版本中的ntpq和ntpdc存在基于栈的缓冲区溢出漏洞。攻击者可借助较长的字符串利用该漏洞执行代码或提升至更高的权限。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.ntp.org/
参考网址
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2019:2077
来源:GENTOO
链接:https://security.gentoo.org/glsa/201903-15
来源:BID
链接:http://www.securityfocus.com/bid/104517
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:3854
来源:BID
链接:https://www.securityfocus.com/bid/104517
来源:CONFIRM
链接:https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbux03962en_us
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:3853
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/44909/
来源:UBUNTU
链接:https://usn.ubuntu.com/4229-1/
来源:MISC
链接:https://gist.github.com/fakhrizulkifli/9b58ed8e0354e8deee50b0eebd1c011f
来源:usn.ubuntu.com
链接:https://usn.ubuntu.com/4229-1/
来源:access.redhat.com
链接:https://access.redhat.com/errata/RHSA-2019:2077
来源:www.ibm.com
链接:http://www.ibm.com/support/docview.wss
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/157224/Red-Hat-Security-Advisory-2020-1470-01.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.0105/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/152133/Gentoo-Linux-Security-Advisory-201903-15.html
来源:www-01.ibm.com
链接:https://www-01.ibm.com/support/docview.wss?uid=ibm10870670
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/77578
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.3004/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.1343/
受影响实体
- Ntp Ntp:4.2.8:P11<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...