NTP ntpd 模式 7 错误响应数据包循环远程 DoS

medium Nessus 插件 ID 43156

简介

远程网络时间服务存在拒绝服务漏洞。

描述

远程主机上运行的 ntpd 版本存在拒绝服务漏洞。它通过其自身的模式 7 错误数据包响应模式 7 错误数据包。远程攻击者可通过发送包含欺骗 IP 头的模式 7 错误响应来利用此漏洞,将源和目的 IP 地址设置为目标的 IP 地址。这样可造成 ntpd 不断对自身进行响应,消耗过量 CPU,导致拒绝服务。

解决方案

请升级到 NTP 4.2.4p8 / 4.2.6 或更高版本。

另见

https://bugs.ntp.org/show_bug.cgi?id=1331

http://www.nessus.org/u?3a07ed05

插件详情

严重性: Medium

ID: 43156

文件名: ntpd_mode7_ping_pong_dos.nasl

版本: 1.15

类型: remote

系列: Misc.

发布时间: 2009/12/14

最近更新时间: 2018/7/16

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 6.4

时间分数: 4.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:P

漏洞信息

必需的 KB 项: NTP/Running

易利用性: No known exploits are available

补丁发布日期: 2009/12/8

漏洞发布日期: 2009/11/4

参考资料信息

CVE: CVE-2009-3563

BID: 37255

CERT: 568372

Secunia: 37629