AIX 6.1 TL 9:ntp (IV73783)

medium Nessus 插件 ID 85603

简介

远程 AIX 主机缺少安全修补程序。

描述

网络时间协议 (NTP) 项目 NTP 后台程序 (ntpd) 易受拒绝服务的攻击,这是由于使用对称密钥认证时发生的错误所导致的。通过将特别构建的数据包发送至对等主机,攻击者可以利用此漏洞阻止同步。

解决方案

安装合适的临时补丁。

另见

https://aix.software.ibm.com/aix/efixes/security/ntp_advisory3.asc

插件详情

严重性: Medium

ID: 85603

文件名: aix_IV73783.nasl

版本: 2.3

类型: local

发布时间: 2015/8/25

最近更新时间: 2023/4/21

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 4.3

矢量: CVSS2#AV:A/AC:M/Au:N/C:N/I:P/A:P

漏洞信息

CPE: cpe:/o:ibm:aix:6.1

必需的 KB 项: Host/AIX/lslpp, Host/local_checks_enabled, Host/AIX/version

补丁发布日期: 2015/8/21

漏洞发布日期: 2015/8/21

参考资料信息

CVE: CVE-2015-1799