BDU:2021-04148

АО «НТЦ ИТ РОСА», Network Time Foundation, Red Hat Inc. NTP, Red Hat Enterprise Linux, РОСА Кобальт

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2017-03-27

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Официальное описание

Уязвимость реализации протокола синхронизации времени NTP существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызывать отказ в обслуживании (отказ демона ntpd) с помощью специально сформированной директивы mode

Технический анализ и план устранения

Рекомендация ФСТЭК

Для NTP: http://support.ntp.org/bin/view/Main/NtpBug3389

Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2018:0855 https://access.redhat.com/errata/RHSA-2017:3071

Для ОС РОСА КОБАЛЬТ: http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-04-11.001

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!