CRITICAL✓ PATCH🇬🇧 English

CVE-2015-7705

NTP: błąd mechanizmu rate limiting umożliwia atak zdalnym atakującym

CVSS 9.8v3.1pub. 2017-08-07upd. 2026-05-13

Podatność w mechanizmie rate limiting w NTP 4.x pozwala zdalnym atakującym na wywołanie bliżej nieokreślonych skutków poprzez wysłanie dużej liczby spreparowanych żądań. Wysoki wynik CVSS 9.8 wskazuje na potencjalnie poważne konsekwencje dla poufności, integralności i dostępności systemu.

Pokaż oryginał (EN)

The rate limiting feature in NTP 4.x before 4.2.8p4 and 4.3.x before 4.3.77 allows remote attackers to have unspecified impact via a large number of crafted requests.

🤖 Analiza AI
Jak działa

Mechanizm rate limiting w podatnych wersjach NTP nie obsługuje poprawnie dużej liczby spreparowanych żądań sieciowych (CWE-20: niewłaściwa walidacja danych wejściowych). Atakujący niewymagający uwierzytelnienia ani interakcji ze strony użytkownika może wysyłać masowo takie żądania przez sieć, co prowadzi do błędnego działania usługi NTP. Dokładny mechanizm eksploitacji nie został ujawniony w dostępnym opisie.

Skutki

Atakujący może zdalnie spowodować bliżej nieokreślone skutki, które według wektora CVSS obejmują pełną utratę poufności, integralności oraz dostępności systemu (wszystkie trzy komponenty ocenione jako HIGH).

Mitygacja

Należy zaktualizować NTP do wersji 4.2.8p4 lub nowszej (dla gałęzi 4.2.x) albo do wersji 4.3.77 lub nowszej (dla gałęzi 4.3.x). Dla produktów NetApp należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowe łaty dla systemu openSUSE zostały opublikowane w maju 2016 r. zgodnie z listami opensuse-security-announce wskazanymi w referencjach.

Kogo dotyczy

NTP w wersjach 4.x przed 4.2.8p4 oraz 4.3.x przed 4.3.77; produkty NetApp OnCommand Performance Manager i NetApp OnCommand Unified Manager korzystające z podatnych wersji NTP.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Citrix Xenserver

    APP
    Citrix
    6.0.26.2.06.57.0
  • Netapp Clustered Data Ontap

    OS
    Netapp
    wszystkie wersje
  • Netapp Data Ontap

    OS
    Netapp
    wszystkie wersje
  • Netapp Oncommand Performance Manager

    APP
    Netapp
    wszystkie wersje
  • Netapp Oncommand Unified Manager

    APP
    Netapp
    wszystkie wersje
  • Ntp

    APP
    Ntp
    4.2.84.2.0 – 4.2.8 (bez)4.3.0 – 4.3.77 (bez)
  • Siemens Tim 4r Ie

    HW
    Siemens
    wszystkie wersje
  • Siemens Tim 4r Ie Dnp3

    HW
    Siemens
    wszystkie wersje
  • Siemens Tim 4r Ie Dnp3 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Tim 4r Ie Firmware

    OS
    Siemens
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2021-40438CRITICAL9.0⚠ KEVPL ✓ten sam produkt

SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego

CVE-2016-3427CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX

CVE-2024-38476CRITICAL9.8PL ✓ten sam produkt

Apache HTTP Server – ujawnienie danych, SSRF lub wykonanie skryptu przez nagłówki backendu

CVE-2024-38474CRITICAL9.8PL ✓ten sam produkt

Apache HTTP Server mod_rewrite — wykonanie skryptów lub ujawnienie kodu źródłowego

CVE-2023-23914CRITICAL9.1PL ✓ten sam produkt

curl: pominięcie ochrony HSTS przy seryjnym pobieraniu wielu URL-i