AIX NTP v4 公告:ntp_advisory9.asc (IV96311) (IV96312)

high Nessus Plugin ID 102131

概要

遠端 AIX 主機上安裝的 NTP 版本受到多個弱點影響。

說明

遠端 AIX 主機上安裝的 NTP 版本受到下列弱點影響:- 在檔案 ntpd/ntp_control.c 中,ctl_putdata() 函式周圍的多個包裝函式存在多個堆疊型緩衝區溢位情形,這是因為不當驗證來自 ntp.conf 檔案的特定輸入所致。未經驗證的遠端攻擊者可加以惡意利用,誘騙使用者部署特製的 ntp.conf 檔案,進而造成拒絕服務情形甚或執行任意程式碼。(CVE-2017-6458) - 處理來自「/dev/datum」裝置的封包時,檔案 ntpd/refclock_datum.c 內的 datum_pts_receive() 函式存在一個堆疊型緩衝區溢位情形,這是因為不當驗證特定輸入所致。本機攻擊者可惡意利用此弱點,藉此引發拒絕服務情形或執行任意程式碼。(CVE-2017-6462) - 處理組態指示詞時,存在一個拒絕服務弱點。經驗證的遠端攻擊者可加以惡意利用,透過格式錯誤的「mode」組態指示詞來損毀 ntpd 程序。(CVE-2017-6464)

解決方案

現已提供修正,可從 IBM AIX 網站下載。

另請參閱

https://aix.software.ibm.com/aix/efixes/security/ntp_advisory9.asc

Plugin 詳細資訊

嚴重性: High

ID: 102131

檔案名稱: aix_ntp_v4_advisory9.nasl

版本: 3.10

類型: local

已發布: 2017/8/3

已更新: 2023/4/21

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.5

時間分數: 4.8

媒介: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

CVSS v3

風險因素: High

基本分數: 8.8

時間分數: 7.7

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:ibm:aix, cpe:/a:ntp:ntp

必要的 KB 項目: Host/local_checks_enabled, Host/AIX/version, Host/AIX/lslpp

修補程式發佈日期: 2017/7/6

弱點發布日期: 2017/2/12

參考資訊

CVE: CVE-2017-6458, CVE-2017-6462, CVE-2017-6464

BID: 97045, 97050, 97051

CERT: 325339