W NTPsec przed wersją 1.1.3 odkryto podatność typu stack-based buffer over-read (CWE-125) w funkcji read_sysvars w pliku ntp_control.c. Błąd wynika z nieprawidłowej implementacji funkcji ctl_getitem i może pozwolić zdalnemu atakującemu na odczyt wrażliwych danych ze stosu oraz wywołanie odmowy usługi (DoS).
▸ Pokaż oryginał (EN)
An issue was discovered in NTPsec before 1.1.3. Because of a bug in ctl_getitem, there is a stack-based buffer over-read in read_sysvars in ntp_control.c in ntpd.
Błąd w funkcji ctl_getitem powoduje, że podczas przetwarzania żądań odczytu zmiennych systemowych przez demona ntpd możliwe jest wyjście poza granice bufora na stosie (stack-based buffer over-read). Atakujący może wysłać spreparowane żądanie sieciowe, które wyzwoli nieprawidłowy dostęp do pamięci poza zaalokowanym obszarem. Podatność jest dostępna zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, co czyni ją szczególnie niebezpieczną.
Atakujący może uzyskać nieautoryzowany odczyt zawartości pamięci stosu procesu ntpd (potencjalnie ujawniając wrażliwe dane, w tym adresy pamięci), a także spowodować awarię demona ntpd, prowadzącą do odmowy usługi (DoS).
Należy zaktualizować NTPsec do wersji 1.1.3 lub nowszej, w której błąd został naprawiony. Szczegóły poprawki dostępne są w pliku NEWS repozytorium projektu NTPsec na GitHubie.
NTPsec we wszystkich wersjach przed 1.1.3
W bazie Exploit-DB dostępny jest publiczny exploit dla tej podatności (exploit-db.com/exploits/46175), co podwyższa realne ryzyko wykorzystania mimo braku wpisu w CISA KEV.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HNtpsec
APPNtpsec< 1.1.3
Powiązane podatności
NTPsec: stack-based buffer over-read w process_control() przez ntohl()
ntpd will crash if the server is not NTS-enabled (no certificate) and it receives an NTS-enabled client reques...
ntpkeygen can generate keys that ntpd fails to parse. NTPsec 1.2.0 allows ntpkeygen to generate keys with '#' ...
An issue was discovered in NTPsec before 1.1.3. An authenticated attacker can write one byte out of bounds in ...
An issue was discovered in NTPsec before 1.1.3. An authenticated attacker can cause a NULL pointer dereference...