CRITICAL🇬🇧 English

CVE-2019-6443

Stack-based buffer over-read w NTPsec — odczyt pamięci i DoS

CVSS 9.1v3.0pub. 2019-01-16upd. 2024-11-21

W NTPsec przed wersją 1.1.3 odkryto podatność typu stack-based buffer over-read (CWE-125) w funkcji read_sysvars w pliku ntp_control.c. Błąd wynika z nieprawidłowej implementacji funkcji ctl_getitem i może pozwolić zdalnemu atakującemu na odczyt wrażliwych danych ze stosu oraz wywołanie odmowy usługi (DoS).

Pokaż oryginał (EN)

An issue was discovered in NTPsec before 1.1.3. Because of a bug in ctl_getitem, there is a stack-based buffer over-read in read_sysvars in ntp_control.c in ntpd.

🤖 Analiza AI
Jak działa

Błąd w funkcji ctl_getitem powoduje, że podczas przetwarzania żądań odczytu zmiennych systemowych przez demona ntpd możliwe jest wyjście poza granice bufora na stosie (stack-based buffer over-read). Atakujący może wysłać spreparowane żądanie sieciowe, które wyzwoli nieprawidłowy dostęp do pamięci poza zaalokowanym obszarem. Podatność jest dostępna zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, co czyni ją szczególnie niebezpieczną.

Skutki

Atakujący może uzyskać nieautoryzowany odczyt zawartości pamięci stosu procesu ntpd (potencjalnie ujawniając wrażliwe dane, w tym adresy pamięci), a także spowodować awarię demona ntpd, prowadzącą do odmowy usługi (DoS).

Mitygacja

Należy zaktualizować NTPsec do wersji 1.1.3 lub nowszej, w której błąd został naprawiony. Szczegóły poprawki dostępne są w pliku NEWS repozytorium projektu NTPsec na GitHubie.

Kogo dotyczy

NTPsec we wszystkich wersjach przed 1.1.3

Uwagi

W bazie Exploit-DB dostępny jest publiczny exploit dla tej podatności (exploit-db.com/exploits/46175), co podwyższa realne ryzyko wykorzystania mimo braku wpisu w CISA KEV.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Ntpsec

    APP
    Ntpsec
    < 1.1.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-6444CRITICAL9.1PL ✓ten sam produkt

NTPsec: stack-based buffer over-read w process_control() przez ntohl()

CVE-2023-4012HIGH7.5ten sam produkt

ntpd will crash if the server is not NTS-enabled (no certificate) and it receives an NTS-enabled client reques...

CVE-2021-22212MEDIUM4.0ten sam produkt

ntpkeygen can generate keys that ntpd fails to parse. NTPsec 1.2.0 allows ntpkeygen to generate keys with '#' ...

CVE-2019-6442MEDIUM6.5ten sam produkt

An issue was discovered in NTPsec before 1.1.3. An authenticated attacker can write one byte out of bounds in ...

CVE-2019-6445MEDIUM6.5ten sam produkt

An issue was discovered in NTPsec before 1.1.3. An authenticated attacker can cause a NULL pointer dereference...