FreeBSD:FreeBSD -- 多种 ntp 漏洞 (7cfcea05-600a-11e6-a6c3-14dae9d210b8)

high Nessus 插件 ID 92927

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

已在 NTP 套件中发现多种漏洞:

ntp-4.2.8p7 中 Sec 3007 的补丁包含一个可造成 ntpd 崩溃的缺陷。[CVE-2016-4957,由 Cisco 的 Nicolas Edet 报告]

如果攻击者知道来源时间戳,并且能在其他任何响应被发送出来之前向临时对等目标发送包含 CRYPTO-NAK 的伪造数据包,便可取消调动该关联。
[CVE-2016-4953,由 Red Hat 的 Miroslav Lichvar 报告]

如果攻击者能在预期响应数据包抵达目标设备之前以正确的来源时间戳从足够多的服务器伪造数据包,便可影响一些对等变量,并设置错误的闰秒指示。[CVE-2016-4954,由 Red Hat 的 Jakub Prokes 报告]

如果攻击者能在预期响应数据包抵达目标设备之前以正确的来源时间戳伪造数据包,便可发送 CRYPTO_NAK 或错误 MAC 并导致关联的对等变量被清除。如果能以足够高的频率实施上述攻击,即可阻止该关联正常运行。[CVE-2016-4955,由 Red Hat 的 Miroslav Lichvar 报告]

NtpBug2978 的补丁不涉及广播关联,因此广播客户端可被触发,并翻转到交错模式。
[CVE-2016-4956,由 Red Hat 的 Miroslav Lichvar 报告。]影响:
恶意的远程攻击者能够造成时间同步中断,或导致 ntpd(8) 后台程序崩溃。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?70830b19

插件详情

严重性: High

ID: 92927

文件名: freebsd_pkg_7cfcea05600a11e6a6c314dae9d210b8.nasl

版本: 2.10

类型: local

发布时间: 2016/8/12

最近更新时间: 2021/1/4

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS v3

风险因素: High

基本分数: 7.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:freebsd, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info, Settings/ParanoidReport

补丁发布日期: 2016/8/11

漏洞发布日期: 2016/6/4

参考资料信息

CVE: CVE-2016-4953, CVE-2016-4954, CVE-2016-4955, CVE-2016-4956, CVE-2016-4957

FreeBSD: SA-16:24.ntp