Amazon Linux AMI : ntp (ALAS-2017-816)

high Nessus Plugin ID 99529

概要

遠端 Amazon Linux AMI 主機缺少一個安全性更新。

說明

透過格式錯誤的設定發生拒絕服務:在 NTP 伺服器剖析組態指示詞時發現一個弱點。經驗證的遠端攻擊者可傳送特製的訊息,造成 ntpd 損毀。(CVE-2017-6464) 在 ctl_put() 函式中可能發生溢位:在 NTP 中使用自訂欄位建置回應封包時發現一個弱點。如果在 ntp.conf 中使用特別長的名稱設定自訂欄位,在回應封包中包含這些欄位可造成緩衝區溢位,進而導致當機。(CVE-2017-6458) 在 mx4200_send() 中未正確使用 snprintf():在 NTP 的舊版 MX4200 refclock 實作中發現一個弱點。如果編譯並使用此 refclock,攻擊者可能會造成堆疊溢位,進而導致當機或可能執行程式碼。(CVE-2017-6451) 透過惡意設定選項發生驗證的 DoS:在 NTP 伺服器剖析組態指示詞時發現一個弱點。經驗證的遠端攻擊者可傳送特製的訊息,造成 ntpd 損毀。(CVE-2017-6463) DPTS 時鐘發生緩衝區溢位:在 NTP 中剖析來自 /dev/ datum 裝置的封包時發現弱點。惡意裝置可傳送特製訊息,造成 ntpd 損毀。(CVE-2017-6462)

解決方案

執行「yum update ntp」以更新系統。

另請參閱

https://alas.aws.amazon.com/ALAS-2017-816.html

Plugin 詳細資訊

嚴重性: High

ID: 99529

檔案名稱: ala_ALAS-2017-816.nasl

版本: 3.6

類型: local

代理程式: unix

已發布: 2017/4/21

已更新: 2018/4/18

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.5

媒介: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

CVSS v3

風險因素: High

基本分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

弱點資訊

CPE: p-cpe:/a:amazon:linux:ntp, p-cpe:/a:amazon:linux:ntp-debuginfo, p-cpe:/a:amazon:linux:ntp-doc, p-cpe:/a:amazon:linux:ntp-perl, p-cpe:/a:amazon:linux:ntpdate, cpe:/o:amazon:linux

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

修補程式發佈日期: 2017/4/20

參考資訊

CVE: CVE-2017-6451, CVE-2017-6458, CVE-2017-6462, CVE-2017-6463, CVE-2017-6464

ALAS: 2017-816