BDU:2021-04147
АО «НТЦ ИТ РОСА», Network Time Foundation, Canonical Ltd., Red Hat Inc. РОСА Кобальт, NTP, Red Hat Enterprise Linux, Ubuntu
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 5.0
Дата обнаружения
2017-03-27
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Официальное описание
Уязвимость опции unpeer реализации протокола синхронизации времени NTP существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызывать отказ в обслуживании (отказ демона ntpd) за счёт недопустимого значения в директиве :config
Технический анализ и план устранения
Рекомендация ФСТЭК
Для NTP: http://support.ntp.org/bin/view/Main/NtpBug3387
Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2018:0855 https://access.redhat.com/errata/RHSA-2017:3071
Для Ubuntu: https://ubuntu.com/security/notices/USN-3707-2
Для ОС РОСА КОБАЛЬТ: http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-04-11.001
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!