Podatność w mechanizmie rate limiting w NTP 4.x pozwala zdalnym atakującym na wywołanie bliżej nieokreślonych skutków poprzez wysłanie dużej liczby spreparowanych żądań. Wysoki wynik CVSS 9.8 wskazuje na potencjalnie poważne konsekwencje dla poufności, integralności i dostępności systemu.
▸ Pokaż oryginał (EN)
The rate limiting feature in NTP 4.x before 4.2.8p4 and 4.3.x before 4.3.77 allows remote attackers to have unspecified impact via a large number of crafted requests.
Mechanizm rate limiting w podatnych wersjach NTP nie obsługuje poprawnie dużej liczby spreparowanych żądań sieciowych (CWE-20: niewłaściwa walidacja danych wejściowych). Atakujący niewymagający uwierzytelnienia ani interakcji ze strony użytkownika może wysyłać masowo takie żądania przez sieć, co prowadzi do błędnego działania usługi NTP. Dokładny mechanizm eksploitacji nie został ujawniony w dostępnym opisie.
Atakujący może zdalnie spowodować bliżej nieokreślone skutki, które według wektora CVSS obejmują pełną utratę poufności, integralności oraz dostępności systemu (wszystkie trzy komponenty ocenione jako HIGH).
Należy zaktualizować NTP do wersji 4.2.8p4 lub nowszej (dla gałęzi 4.2.x) albo do wersji 4.3.77 lub nowszej (dla gałęzi 4.3.x). Dla produktów NetApp należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowe łaty dla systemu openSUSE zostały opublikowane w maju 2016 r. zgodnie z listami opensuse-security-announce wskazanymi w referencjach.
NTP w wersjach 4.x przed 4.2.8p4 oraz 4.3.x przed 4.3.77; produkty NetApp OnCommand Performance Manager i NetApp OnCommand Unified Manager korzystające z podatnych wersji NTP.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCitrix Xenserver
APPCitrix6.0.26.2.06.57.0Netapp Clustered Data Ontap
OSNetappwszystkie wersjeNetapp Data Ontap
OSNetappwszystkie wersjeNetapp Oncommand Performance Manager
APPNetappwszystkie wersjeNetapp Oncommand Unified Manager
APPNetappwszystkie wersjeNtp
APPNtp4.2.84.2.0 – 4.2.8 (bez)4.3.0 – 4.3.77 (bez)Siemens Tim 4r Ie
HWSiemenswszystkie wersjeSiemens Tim 4r Ie Dnp3
HWSiemenswszystkie wersjeSiemens Tim 4r Ie Dnp3 Firmware
OSSiemenswszystkie wersjeSiemens Tim 4r Ie Firmware
OSSiemenswszystkie wersje
Powiązane podatności
SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego
Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX
Apache HTTP Server – ujawnienie danych, SSRF lub wykonanie skryptu przez nagłówki backendu
Apache HTTP Server mod_rewrite — wykonanie skryptów lub ujawnienie kodu źródłowego
curl: pominięcie ochrony HSTS przy seryjnym pobieraniu wielu URL-i