DFN-CERT-2016-0121 NTP: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Netzwerk]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

NTP <= 4.2.6 Betroffene Plattformen: F5 Networks BIG-IP Protocol Security Module (PSM) >= 10.1.0
F5 Networks BIG-IP Protocol Security Module (PSM) <= 10.2.4 F5 Networks BIG-IP Protocol Security Module (PSM) >= 11.0.0
F5 Networks BIG-IP Protocol Security Module (PSM) <= 11.3.0 Eine Schwachstelle in der SNTP-Verarbeitung ermöglicht einem entfernten, nicht authentisierten Angreifer die Durchführung eines Denial-of-Service (DoS)-Angriffs. F5 Networks informiert darüber, dass das SNTP-Binary zwar unter anderem in den BIG-IP Produkten der Versionen 10.1.0 bis 11.3.0 enthalten ist, allerdings per Voreinstellung nicht verwendet wird. In BIG-IP 11.4.0 und später ist das verwundbare SNTP-Binary nicht mehr vorhanden. Patch: F5 Networks Security Advisory sol60352002 http://support.f5.com/kb/en-us/solutions/public/k/60/sol60352002.html?ref=rss

CVE-2015-5219: Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

Eine Schwachstelle in SNTP tritt im Zusammenhang mit der Umwandlung eines
‘precision’-Wertes in einem NTP-Paket in den Datentyp ‘double’ auf. Ein
nicht authentifizierter Angreifer im benachbarten Netzwerk kann diese
Schwachstelle ausnutzen, mittels eines speziell präparierten NTP-Paketes, um
den SNTP-Dienst in eine Endlosschleife zu versetzen und somit einen
Denial-of-Service-Zustand zu verursachen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2016-0121/

Schwachstelle CVE-2015-5219 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-5219

F5 Networks Security Advisory sol60352002:
http://support.f5.com/kb/en-us/solutions/public/k/60/sol60352002.html?ref=rss

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben