CRITICAL🇬🇧 English

CVE-2019-6444

NTPsec: stack-based buffer over-read w process_control() przez ntohl()

CVSS 9.1v3.0pub. 2019-01-16upd. 2024-11-21

W NTPsec przed wersją 1.1.3 funkcja process_control() w pliku ntp_control.c zawiera podatność typu stack-based buffer over-read. Atakujący zdalnie, bez uwierzytelnienia, może doprowadzić do ujawnienia pamięci lub odmowy usługi (DoS).

Pokaż oryginał (EN)

An issue was discovered in NTPsec before 1.1.3. process_control() in ntp_control.c has a stack-based buffer over-read because attacker-controlled data is dereferenced by ntohl() in ntpd.

🤖 Analiza AI
Jak działa

Podatność (CWE-125) polega na tym, że dane kontrolowane przez atakującego są dereferencjonowane przez funkcję ntohl() bez odpowiedniej weryfikacji granic bufora. W efekcie dochodzi do odczytu poza dozwolonym obszarem pamięci stosu (stack-based buffer over-read). Atakujący może wysłać specjalnie spreparowany pakiet NTP do procesu ntpd, wywołując błędne przetwarzanie danych kontrolnych.

Skutki

Atakujący może uzyskać dostęp do wrażliwych danych z pamięci procesu ntpd (ujawnienie informacji) oraz doprowadzić do jego awarii, skutkując odmową usługi (DoS) dla usługi synchronizacji czasu.

Mitygacja

Należy zaktualizować NTPsec do wersji 1.1.3 lub nowszej, w której podatność została usunięta zgodnie z informacjami w pliku NEWS repozytorium producenta.

Kogo dotyczy

NTPsec w wersjach przed 1.1.3

Uwagi

Publicznie dostępny exploit został opublikowany w Exploit-DB (ID 46176). Szczegółowy opis techniczny podatności jest dostępny na blogu dumpco.re.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Ntpsec

    APP
    Ntpsec
    < 1.1.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-6443CRITICAL9.1PL ✓ten sam produkt

Stack-based buffer over-read w NTPsec — odczyt pamięci i DoS

CVE-2023-4012HIGH7.5ten sam produkt

ntpd will crash if the server is not NTS-enabled (no certificate) and it receives an NTS-enabled client reques...

CVE-2021-22212MEDIUM4.0ten sam produkt

ntpkeygen can generate keys that ntpd fails to parse. NTPsec 1.2.0 allows ntpkeygen to generate keys with '#' ...

CVE-2019-6442MEDIUM6.5ten sam produkt

An issue was discovered in NTPsec before 1.1.3. An authenticated attacker can write one byte out of bounds in ...

CVE-2019-6445MEDIUM6.5ten sam produkt

An issue was discovered in NTPsec before 1.1.3. An authenticated attacker can cause a NULL pointer dereference...