BDU:2021-04147

АО «НТЦ ИТ РОСА», Network Time Foundation, Canonical Ltd., Red Hat Inc. РОСА Кобальт, NTP, Red Hat Enterprise Linux, Ubuntu

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2017-03-27

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Официальное описание

Уязвимость опции unpeer реализации протокола синхронизации времени NTP существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызывать отказ в обслуживании (отказ демона ntpd) за счёт недопустимого значения в директиве :config

Технический анализ и план устранения

Рекомендация ФСТЭК

Для NTP: http://support.ntp.org/bin/view/Main/NtpBug3387

Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2018:0855 https://access.redhat.com/errata/RHSA-2017:3071

Для Ubuntu: https://ubuntu.com/security/notices/USN-3707-2

Для ОС РОСА КОБАЛЬТ: http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-04-11.001

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!