PT-2020-2998 · Nts+7 · Ntp+7
CVE-2020-15025
·
Publicado
2020-06-24
·
Atualizado
2025-02-13
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do ntp de 4.2.8 a 4.2.8p14
Versões do ntp de 4.3.x a 4.3.100
Descrição
O problema está relacionado a uma falha no consumo de memória no ntpd, que pode ser explorada por invasores remotos para causar uma negação de serviço. Isso ocorre quando a memória não é liberada em situações em que uma chave CMAC é usada e associada a um algoritmo CMAC no arquivo ntp.keys. A vulnerabilidade está ligada a um erro na liberação de memória.
Recomendações
Para as versões do ntp 4.2.8 a 4.2.8p14, atualize para a versão 4.2.8p15 ou posterior.
Para as versões do ntp 4.3.x a 4.3.100, atualize para a versão 4.3.101 ou posterior.
Correção
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Ibm Aix
Linuxmint
Red Os
Suse
Ubuntu
Ntp