PT-2021-3951 · Linuxptp+6 · Linuxptp+6
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:P/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do linuxptp anteriores à 3.1.1
Versões do linuxptp anteriores à 2.0.1
Descrição
Foi encontrada uma falha no programa ptp4l do pacote linuxptp. Quando o ptp4l está operando em uma arquitetura little-endian como um relógio PTP transparente, um invasor remoto poderia enviar uma mensagem de sincronização de um passo especialmente criada para causar um vazamento de informações ou uma falha no sistema. A maior ameaça dessa vulnerabilidade é à confidencialidade dos dados e à disponibilidade do sistema.
Recomendações
Para versões anteriores à 3.1.1, atualize para a versão 3.1.1 ou posterior para resolver o problema.
Para versões anteriores à 2.0.1, atualize para a versão 2.0.1 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao programa ptp4l para minimizar o risco de exploração.
Correção
Buffer Overflow
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Red Hat
Red Os
Rocky Linux
Linuxptp