AIX NTP v3 Advisory:ntp_advisory9.asc (IV96305) (IV96306) (IV96307) (IV96308) (IV96309) (IV96310)

high Nessus 插件 ID 102130

简介

远程 AIX 主机上安装的 NTP 版本受到多个漏洞的影响。

描述

远程 AIX 主机上安装的 NTP 版本受到下列漏洞影响:- 由于未正确处理 snprintf() 和 vsnprintf() 函数的返回值,文件 ntpd/refclock_mx4200.c 的 mx4200_send() 函数中存在越界写入错误。未经身份验证的远程攻击者可利用此问题,造成拒绝服务情况或执行任意代码。然而,研究人员和供应商均无法找到任何可遭利用的代码路径。(CVE-2017-6451) - 由于未正确验证 ntp.conf 文件的特定输入,文件 ntpd/ntp_control.c 的 ctl_putdata() 函数周围的各种包装函数中存在多个基于堆栈的缓冲区溢出情况。未经身份验证的远程攻击者可利用这些问题,通过诱骗用户部署特制的 ntp.conf 文件,造成拒绝服务情况或可能的任意代码执行。(CVE-2017-6458) - 处理 ‘/dev/datum’ 设备的数据包时,由于未正确验证特定输入,文件 ntpd/refclock_datum.c 的 datum_pts_receive() 函数中存在基于堆栈的缓冲区溢出情况。本地攻击者可利用此问题,造成拒绝服务或执行任意代码。(CVE-2017-6462) - 处理配置指令时,存在拒绝服务漏洞。经身份验证的远程攻击者可利用此问题,通过畸形 ‘mode’ 配置指令,造成 ntpd 后台程序崩溃。(CVE-2017-6464)

解决方案

IBM AIX 网站上提供可供下载的补丁。

另见

https://aix.software.ibm.com/aix/efixes/security/ntp_advisory9.asc

插件详情

严重性: High

ID: 102130

文件名: aix_ntp_v3_advisory9.nasl

版本: 3.12

类型: local

发布时间: 2017/8/3

最近更新时间: 2023/4/21

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.5

时间分数: 4.8

矢量: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

CVSS v3

风险因素: High

基本分数: 8.1

时间分数: 7.1

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:ibm:aix, cpe:/a:ntp:ntp

必需的 KB 项: Host/local_checks_enabled, Host/AIX/version, Host/AIX/lslpp

补丁发布日期: 2017/7/6

漏洞发布日期: 2017/2/11

参考资料信息

CVE: CVE-2017-6451, CVE-2017-6458, CVE-2017-6462, CVE-2017-6464

BID: 97045, 97050, 97051, 97058

CERT: 325339