PT-2020-2998 · Nts+7 · Ntp+7

CVE-2020-15025

·

Publicado

2020-06-24

·

Atualizado

2025-02-13

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do ntp de 4.2.8 a 4.2.8p14
Versões do ntp de 4.3.x a 4.3.100
Descrição
O problema está relacionado a uma falha no consumo de memória no ntpd, que pode ser explorada por invasores remotos para causar uma negação de serviço. Isso ocorre quando a memória não é liberada em situações em que uma chave CMAC é usada e associada a um algoritmo CMAC no arquivo ntp.keys. A vulnerabilidade está ligada a um erro na liberação de memória.
Recomendações
Para as versões do ntp 4.2.8 a 4.2.8p14, atualize para a versão 4.2.8p15 ou posterior.
Para as versões do ntp 4.3.x a 4.3.100, atualize para a versão 4.3.101 ou posterior.

Correção

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2616
ALT-PU-2020-2665
BDU:2020-03219
CVE-2020-15025
MGASA-2020-0281
OESA-2022-1952
OESA-2022-1953
OPENSUSE-SU-2020:0934-1
OPENSUSE-SU-2020:1007-1
OPENSUSE-SU-2020_0934-1
OPENSUSE-SU-2020_1007-1
OPENSUSE-SU-2024:11102-1
SUSE-SU-2020:14415-1
SUSE-SU-2020:1805-1
SUSE-SU-2020:1823-1
USN-5175-1

Produtos afetados

Alt Linux
Astra Linux
Ibm Aix
Linuxmint
Red Os
Suse
Ubuntu
Ntp