W NTPsec przed wersją 1.1.3 funkcja process_control() w pliku ntp_control.c zawiera podatność typu stack-based buffer over-read. Atakujący zdalnie, bez uwierzytelnienia, może doprowadzić do ujawnienia pamięci lub odmowy usługi (DoS).
▸ Pokaż oryginał (EN)
An issue was discovered in NTPsec before 1.1.3. process_control() in ntp_control.c has a stack-based buffer over-read because attacker-controlled data is dereferenced by ntohl() in ntpd.
Podatność (CWE-125) polega na tym, że dane kontrolowane przez atakującego są dereferencjonowane przez funkcję ntohl() bez odpowiedniej weryfikacji granic bufora. W efekcie dochodzi do odczytu poza dozwolonym obszarem pamięci stosu (stack-based buffer over-read). Atakujący może wysłać specjalnie spreparowany pakiet NTP do procesu ntpd, wywołując błędne przetwarzanie danych kontrolnych.
Atakujący może uzyskać dostęp do wrażliwych danych z pamięci procesu ntpd (ujawnienie informacji) oraz doprowadzić do jego awarii, skutkując odmową usługi (DoS) dla usługi synchronizacji czasu.
Należy zaktualizować NTPsec do wersji 1.1.3 lub nowszej, w której podatność została usunięta zgodnie z informacjami w pliku NEWS repozytorium producenta.
NTPsec w wersjach przed 1.1.3
Publicznie dostępny exploit został opublikowany w Exploit-DB (ID 46176). Szczegółowy opis techniczny podatności jest dostępny na blogu dumpco.re.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HNtpsec
APPNtpsec< 1.1.3
Powiązane podatności
Stack-based buffer over-read w NTPsec — odczyt pamięci i DoS
ntpd will crash if the server is not NTS-enabled (no certificate) and it receives an NTS-enabled client reques...
ntpkeygen can generate keys that ntpd fails to parse. NTPsec 1.2.0 allows ntpkeygen to generate keys with '#' ...
An issue was discovered in NTPsec before 1.1.3. An authenticated attacker can write one byte out of bounds in ...
An issue was discovered in NTPsec before 1.1.3. An authenticated attacker can cause a NULL pointer dereference...