AIX NTP v3 公告:ntp_advisory9.asc (IV96305) (IV96306) (IV96307) (IV96308) (IV96309) (IV96310)

high Nessus Plugin ID 102130

概要

遠端 AIX 主機上安裝的 NTP 版本受到多個弱點影響。

說明

遠端 AIX 主機上安裝的 NTP 版本受到下列弱點影響:- 檔案 ntpd/refclock_mx4200.c 內的 mx4200_send() 函式中存在一個超出邊界寫入錯誤,這是因為不當處理 snprintf() 和 vsnprintf() 函式的傳回值所致。未經驗證的遠端攻擊者可加以惡意利用,藉此引發拒絕服務情形或執行任意程式碼。不過,研究人員或供應商都找不出任何可供惡意利用的程式碼路徑。(CVE-2017-6451) - 在檔案 ntpd/ntp_control.c 中,ctl_putdata() 函式周圍的多個包裝函式存在多個堆疊型緩衝區溢位情形,這是因為不當驗證來自 ntp.conf 檔案的特定輸入所致。未經驗證的遠端攻擊者可加以惡意利用,誘騙使用者部署特製的 ntp.conf 檔案,進而造成拒絕服務情形甚或執行任意程式碼。(CVE-2017-6458) - 處理來自「/dev/datum」裝置的封包時,檔案 ntpd/refclock_datum.c 內的 datum_pts_receive() 函式存在一個堆疊型緩衝區溢位情形,這是因為不當驗證特定輸入所致。本機攻擊者可惡意利用此弱點,藉此引發拒絕服務情形或執行任意程式碼。(CVE-2017-6462) - 處理組態指示詞時,存在一個拒絕服務弱點。經驗證的遠端攻擊者可加以惡意利用,透過格式錯誤的「mode」組態指示詞來損毀 ntpd 程序。(CVE-2017-6464)

解決方案

現已提供修正,可從 IBM AIX 網站下載。

另請參閱

https://aix.software.ibm.com/aix/efixes/security/ntp_advisory9.asc

Plugin 詳細資訊

嚴重性: High

ID: 102130

檔案名稱: aix_ntp_v3_advisory9.nasl

版本: 3.12

類型: local

已發布: 2017/8/3

已更新: 2023/4/21

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.5

時間分數: 4.8

媒介: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

CVSS v3

風險因素: High

基本分數: 8.1

時間分數: 7.1

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:ibm:aix, cpe:/a:ntp:ntp

必要的 KB 項目: Host/local_checks_enabled, Host/AIX/version, Host/AIX/lslpp

修補程式發佈日期: 2017/7/6

弱點發布日期: 2017/2/11

參考資訊

CVE: CVE-2017-6451, CVE-2017-6458, CVE-2017-6462, CVE-2017-6464

BID: 97045, 97050, 97051, 97058

CERT: 325339