ROSA-SA-18-04-11.001 — различия между версиями
Материал из Rosalab Wiki
(→Статус уязвимости:) |
(→Пакеты к обновлению:) |
||
Строка 30: | Строка 30: | ||
==== Пакеты к обновлению: ==== | ==== Пакеты к обновлению: ==== | ||
− | * | + | *ntp-4.2.6p5-28.res7c |
+ | *ntpdate-4.2.6p5-28.res7c | ||
+ | *ntp-debuginfo-4.2.6p5-28.res7c | ||
+ | *ntp-doc-4.2.6p5-28.res7c | ||
+ | *ntp-perl-4.2.6p5-28.res7c | ||
+ | *sntp-4.2.6p5-28.res7c | ||
+ | |||
+ | ; | ||
− | |||
==== Рекомендации по <abbr title="Здесь приводятся рекомендации по изменению конфигурации ПО, или изменению среды функционирования ПО. Это иногда нужно для того того, чтобы сделать невозможной или максимально затруднить эксплуатацию уязвимости, в случае, если устранить её оперативно не представляется возможным.">нейтрализации</abbr>: ==== | ==== Рекомендации по <abbr title="Здесь приводятся рекомендации по изменению конфигурации ПО, или изменению среды функционирования ПО. Это иногда нужно для того того, чтобы сделать невозможной или максимально затруднить эксплуатацию уязвимости, в случае, если устранить её оперативно не представляется возможным.">нейтрализации</abbr>: ==== | ||
*На данный момент отсутствуют | *На данный момент отсутствуют |
Версия 10:57, 5 июня 2018
Содержание
Номер бюллетеня безопасности:
ROSA-SA-18-04-11.001
Описание уязвимости:
- NTP позволяет удалённым аутентифицированным пользователям вызывать отказ в обслуживании (отказ демона ntpd) за счёт недопустимого значения в директиве :config, связанного с опцией unpeer.
- NTP позволяет злоумышленнику, находящемуся удалённо, вызвать отказ в обслуживании (отказ демона ntpd) за счёт специально сформированной директивы mode.
- Переполнение буфера в устаревшем драйвере Datum Programmable Time Server (DPTS) refclock в NTP позволяет локальным пользователям вызвать отказ в работе демона ntpd с помощью созданного устройства /dev/datum.
Затронутые продукты:
- ОС РОСА КОБАЛЬТ
Критичность уязвимости:
- Средняя
Статус уязвимости:
- Устранена
Пакеты к обновлению:
- ntp-4.2.6p5-28.res7c
- ntpdate-4.2.6p5-28.res7c
- ntp-debuginfo-4.2.6p5-28.res7c
- ntp-doc-4.2.6p5-28.res7c
- ntp-perl-4.2.6p5-28.res7c
- sntp-4.2.6p5-28.res7c
Рекомендации по нейтрализации:
- На данный момент отсутствуют
Наличие информации об уязвимости в общедоступных БД:
БДУ ФСТЭК:
Записи отсутствуют.