ROSA-SA-18-04-11.001 — различия между версиями
Материал из Rosalab Wiki
(Новая страница: «; ==== Номер бюллетеня безопасности: ==== <blockquote> ROSA-SA-18-04-11.001 </blockquote> ; ==== Описание уязвимост…») |
(→Рекомендации по нейтрализации:) |
||
(не показаны 3 промежуточные версии этого же участника) | |||
Строка 25: | Строка 25: | ||
==== <abbr title="Всего мы используем 5 вариантов статуса решения проблемы, от благоприятного к неблагоприятному - от УСТРАНЕНА (проблема решена), НЕЙТРАЛИЗОВАНА, ИНФОРМАЦИЯ ПРОВЕРЯЕТСЯ, ВЕДУТСЯ РАБОТЫ ПО УСТРАНЕНИЮ до НЕ УСТРАНЕНА (проблема не решена).">Статус</abbr> уязвимости: ==== | ==== <abbr title="Всего мы используем 5 вариантов статуса решения проблемы, от благоприятного к неблагоприятному - от УСТРАНЕНА (проблема решена), НЕЙТРАЛИЗОВАНА, ИНФОРМАЦИЯ ПРОВЕРЯЕТСЯ, ВЕДУТСЯ РАБОТЫ ПО УСТРАНЕНИЮ до НЕ УСТРАНЕНА (проблема не решена).">Статус</abbr> уязвимости: ==== | ||
− | * | + | * Устранена |
+ | |||
+ | ; | ||
− | |||
==== Пакеты к обновлению: ==== | ==== Пакеты к обновлению: ==== | ||
− | * | + | *ntp-4.2.6p5-28.res7c |
+ | *ntpdate-4.2.6p5-28.res7c | ||
+ | *ntp-debuginfo-4.2.6p5-28.res7c | ||
+ | *ntp-doc-4.2.6p5-28.res7c | ||
+ | *ntp-perl-4.2.6p5-28.res7c | ||
+ | *sntp-4.2.6p5-28.res7c | ||
+ | |||
+ | ; | ||
− | |||
==== Рекомендации по <abbr title="Здесь приводятся рекомендации по изменению конфигурации ПО, или изменению среды функционирования ПО. Это иногда нужно для того того, чтобы сделать невозможной или максимально затруднить эксплуатацию уязвимости, в случае, если устранить её оперативно не представляется возможным.">нейтрализации</abbr>: ==== | ==== Рекомендации по <abbr title="Здесь приводятся рекомендации по изменению конфигурации ПО, или изменению среды функционирования ПО. Это иногда нужно для того того, чтобы сделать невозможной или максимально затруднить эксплуатацию уязвимости, в случае, если устранить её оперативно не представляется возможным.">нейтрализации</abbr>: ==== | ||
− | * | + | *Нейтрализация не требуется |
+ | |||
+ | ; | ||
− | |||
==== Наличие информации об уязвимости в общедоступных БД: ==== | ==== Наличие информации об уязвимости в общедоступных БД: ==== | ||
Текущая версия на 10:57, 5 июня 2018
Содержание
Номер бюллетеня безопасности:
ROSA-SA-18-04-11.001
Описание уязвимости:
- NTP позволяет удалённым аутентифицированным пользователям вызывать отказ в обслуживании (отказ демона ntpd) за счёт недопустимого значения в директиве :config, связанного с опцией unpeer.
- NTP позволяет злоумышленнику, находящемуся удалённо, вызвать отказ в обслуживании (отказ демона ntpd) за счёт специально сформированной директивы mode.
- Переполнение буфера в устаревшем драйвере Datum Programmable Time Server (DPTS) refclock в NTP позволяет локальным пользователям вызвать отказ в работе демона ntpd с помощью созданного устройства /dev/datum.
Затронутые продукты:
- ОС РОСА КОБАЛЬТ
Критичность уязвимости:
- Средняя
Статус уязвимости:
- Устранена
Пакеты к обновлению:
- ntp-4.2.6p5-28.res7c
- ntpdate-4.2.6p5-28.res7c
- ntp-debuginfo-4.2.6p5-28.res7c
- ntp-doc-4.2.6p5-28.res7c
- ntp-perl-4.2.6p5-28.res7c
- sntp-4.2.6p5-28.res7c
Рекомендации по нейтрализации:
- Нейтрализация не требуется
Наличие информации об уязвимости в общедоступных БД:
БДУ ФСТЭК:
Записи отсутствуют.