Domeka
21.05.2012., 03:08:28 *
Welcome, Guest. Please login or register.

Login with username, password and session length
 
   Home   Help Search GoogleTagged Contact Login Register  
Pages: [1]   Go Down
  Print  
Author Topic: Sigurnosni nedostaci unutar programskog paketa NTP  (Read 478 times)
0 Members and 1 Guest are viewing this topic.
The MasteR
Administrator
Full Member
*****

Karma: +20/-0
Offline Offline

Gender: Male
Posts: 168



View Profile WWW
« on: 25.05.2009., 11:41:34 »

Kod programske implementacije NTP protokola (eng. Network Time Protocol) uočena su dva sigurnosna propusta. NTP je protokol koji putem mreže omogućuje sinkronizaciju vremena sustava s referentnim izvorom. Ranjivosti se javljaju zbog propusta u funkcijima "cookedprint" te "crypto_recv".

Udaljeni ih napadač može iskoristiti za pokretanje proizvoljnog programskog koda i DoS (eng. Denial of Service) napad. Uspješna zlouporaba uključuje podmetanje posebno oblikovanih paketa.

Propusti imaju oznake: CVE-2009-0159, CVE-2009-1252 i DSA-1801-1.

Propusti su ispravljeni u Debianovim paketima verzije 4.2.2.p4+dfsg-2etch3 za Debian etch, te verzije 4.2.4p4+dfsg-8lenny2 za Debian lenny.

Nove pakete za Debian možete instalirati na uobičajeni način:

Code:
apt-get update

Code:
apt-get upgrade

Ako želite instalirati samo ove pakete:

Code:
apt-get update

Code:
apt-get -y install ntp ntpdate ntp-server

Više informacija na:
Debian Security dsa-1801
Logged

Bavim se mreznom implementacijom - sistemac - Linux, CCNA, CCNP
Pages: [1]   Go Up
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.8 | SMF © 2006-2008, Simple Machines LLC | Sitemap Valid XHTML 1.0! Valid CSS!
Page created in 0.079 seconds with 22 queries.

Google visited last this page 01.05.2012., 20:46:40