Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
NTP <= 4.2.6
Betroffene Plattformen:
F5 Networks BIG-IP Protocol Security Module (PSM) >= 10.1.0
F5 Networks BIG-IP Protocol Security Module (PSM) <= 10.2.4
F5 Networks BIG-IP Protocol Security Module (PSM) >= 11.0.0
F5 Networks BIG-IP Protocol Security Module (PSM) <= 11.3.0
Eine Schwachstelle in der SNTP-Verarbeitung ermöglicht einem entfernten,
nicht authentisierten Angreifer die Durchführung eines Denial-of-Service
(DoS)-Angriffs.
F5 Networks informiert darüber, dass das SNTP-Binary zwar unter anderem in
den BIG-IP Produkten der Versionen 10.1.0 bis 11.3.0 enthalten ist,
allerdings per Voreinstellung nicht verwendet wird. In BIG-IP 11.4.0 und
später ist das verwundbare SNTP-Binary nicht mehr vorhanden.
Patch:
F5 Networks Security Advisory sol60352002
http://support.f5.com/kb/en-us/solutions/public/k/60/sol60352002.html?ref=rss
CVE-2015-5219: Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff
Eine Schwachstelle in SNTP tritt im Zusammenhang mit der Umwandlung eines
‘precision’-Wertes in einem NTP-Paket in den Datentyp ‘double’ auf. Ein
nicht authentifizierter Angreifer im benachbarten Netzwerk kann diese
Schwachstelle ausnutzen, mittels eines speziell präparierten NTP-Paketes, um
den SNTP-Dienst in eine Endlosschleife zu versetzen und somit einen
Denial-of-Service-Zustand zu verursachen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2016-0121/
Schwachstelle CVE-2015-5219 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-5219
F5 Networks Security Advisory sol60352002:
http://support.f5.com/kb/en-us/solutions/public/k/60/sol60352002.html?ref=rss
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.