NTP-Schwachstelle

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat kritische Sicherheitslücken in der Referenzimplementierung des Network Time Protocol-Servers NTP gemeldet. Ein SUSE-NTP-Paket-Maintainer kam zur Einschätzung, dass die ersten vier Sicherheitslecks lediglich das Kommandozeilentool ntpq betreffen und nicht den Server ntpd selbst. Die fünfte Lücke betrifft einen Treiber für veraltete GPS-Hardware, die kaum noch genutzt wird. Bösartige Änderungen an einer ntpd-Instanz sind nötig, um die Lücke auszunutzen und die Auswirkungen sind vernachlässigbar. Die Schwachstellen entstehen teilweise durch Pufferüberlaufe in der mstolfp.c-Datei.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben