Amazon Linux AMI : ntp (ALAS-2015-593)

high Nessus Plugin ID 85751

概要

遠端 Amazon Linux AMI 主機缺少一個安全性更新。

說明

如同上游所述,在 ntpd 處理特定遠端組態封包的方法中發現一個瑕疵。請注意,NTP 預設為停用遠端組態。(CVE-2015-5146)

據發現,:config 命令可用於設定 pidfile 和 driftfile 路徑,而無任何限制。遠端攻擊者可利用此瑕疵,將檔案系統上的檔案覆寫為含有 ntpd 處理程序 pid 的檔案 (立即),或是系統時鐘目前的預估偏離 (以小時為間隔)。
(CVE-2015-7703)

據發現,ntpd 在處理格式錯誤之 logconfig 組態命令時可能因未初始化的變數而損毀。
(CVE-2015-5194)

據發現,當未啟用的統計資料類型在編譯時 (如 timingstats)
受到統計資料或 filegen 組態命令參照時,ntpd 會因分割錯誤而結束。(CVE-2015-5195)

據發現,當接收特製 NTP 封包時,sntp 會在無限迴圈中懸置,這與將封包的精確度值轉換為雙倍有關。(CVE-2015-5219)

在 ntp-keygen 公用程式於位元組由大到小的系統上產生 MD5 對稱金鑰的方式中發現一個瑕疵。攻擊者可能利用此瑕疵猜測已產生的 MD5 金鑰,然後利用這些金鑰偽造 NTP 用戶端或伺服器。(CVE-2015-3405)

解決方案

執行「yum update ntp」以更新系統。

另請參閱

http://www.nessus.org/u?e1d497be

https://alas.aws.amazon.com/ALAS-2015-593.html

Plugin 詳細資訊

嚴重性: High

ID: 85751

檔案名稱: ala_ALAS-2015-593.nasl

版本: 2.10

類型: local

代理程式: unix

已發布: 2015/9/3

已更新: 2020/6/22

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS v3

風險因素: High

基本分數: 7.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

弱點資訊

CPE: p-cpe:/a:amazon:linux:ntp, p-cpe:/a:amazon:linux:ntp-debuginfo, p-cpe:/a:amazon:linux:ntp-doc, p-cpe:/a:amazon:linux:ntp-perl, p-cpe:/a:amazon:linux:ntpdate, cpe:/o:amazon:linux

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

修補程式發佈日期: 2016/2/9

弱點發布日期: 2017/7/21

參考資訊

CVE: CVE-2015-3405, CVE-2015-5146, CVE-2015-5194, CVE-2015-5195, CVE-2015-5219, CVE-2015-7703

ALAS: 2015-593