BDU:2021-04149
АО «НТЦ ИТ РОСА», Network Time Foundation, Canonical Ltd., Red Hat Inc. РОСА Кобальт, NTP, Red Hat Enterprise Linux, Ubuntu
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 7.5
Дата обнаружения
2017-03-27
Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Официальное описание
Уязвимость драйвера Datum Programmable Time Server (DPTS) refclock реализации протокола синхронизации времени NTP связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в работе демона ntpd с помощью созданного устройства /dev/datum
Технический анализ и план устранения
Рекомендация ФСТЭК
Для NTP: http://support.ntp.org/bin/view/Main/NtpBug3388
Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2017:3071 https://access.redhat.com/errata/RHSA-2018:0855
Для Ubuntu: https://ubuntu.com/security/notices/USN-3707-2
Для ОС РОСА КОБАЛЬТ: http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-04-11.001
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!