AIX 6.1 TL 3:xntpd (IZ71614)

medium Nessus 插件 ID 63806

简介

远程 AIX 主机缺少安全修补程序。

描述

“ntpdc 查询和控制实用工具采用 NTP 模式 7 (MODE_PRIVATE)。相反,ntpq 使用 NTP 模式 6 (MODE_CONTROL),而例程 NTP 时间传输使用模式 1 到 5。接收到来自未在“restrict ... noquery”或“restrict ...ignore”段中列出的地址的不正确的模式 7 请求或模式 7 错误
忽略“段,ntpd 将以模式 7 错误响应和日志消息进行回复。”

“如果攻击者欺骗 ntpd 主机 A 的源地址以模式 7 响应将数据包发送到 ntpd 主机 B,只要这些程序包通过,A 和 B 都将连续给对方发送错误响应。”

“如果攻击者欺骗 ntpd 主机 A 的地址以模式 7 响应将数据包发送到 ntpd 主机 A,则主机 A 将不断对自身响应,从而消耗过多 CPU 并大量记录。”

解决方案

安装合适的临时补丁。

另见

https://aix.software.ibm.com/aix/efixes/security/xntpd_advisory.asc

插件详情

严重性: Medium

ID: 63806

文件名: aix_IZ71614.nasl

版本: 1.6

类型: local

发布时间: 2013/1/24

最近更新时间: 2023/4/21

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:P

漏洞信息

CPE: cpe:/o:ibm:aix:6.1

必需的 KB 项: Host/local_checks_enabled, Host/AIX/version, Host/AIX/lslpp

补丁发布日期: 2010/3/2

漏洞发布日期: 2010/3/2

参考资料信息

CVE: CVE-2009-3563

CERT: 568372