BDU:2021-00091

Novell Inc., Network Time Foundation, АО «Концерн ВНИИНС», Сообщество свободного программного обеспе Fedora, Astra Linux Special Edition, NTP, ОС ОН «Стрелец», OpenSUSE Leap, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2019-03-10

Официальное описание

Уязвимость демона ntpd реализации протокола синхронизации времени NTP связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для NTP: Обновление программного обеспечения до 4.2.8p12 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета ntp) до 4.2.8p12 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета ntp) до 4.2.8p12 или более поздней версии Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16

Для Ubuntu: https://ubuntu.com/security/notices/USN-4563-1

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-04/msg00032.html https://lists.opensuse.org/opensuse-security-announce/2019-04/msg00036.html

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/2NVS2CSG2TQ663CXOZZUJN4STQPMENNP/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/JBGXY7OKWOLT6X6JAPVZRFEP4FLCGGST/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/KQDNHNYOJK2SRSGO23GQ2RXTOUY2HLNN/

Для ОС ОН «Стрелец»: Обновление программного обеспечения ntp до версии 1:4.2.8p12+dfsg-4