Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-07451

Опубликовано: 08 дек. 2009
Источник: fstec
CVSS3: 8.6
CVSS2: 7.8
EPSS Высокий

Описание

Уязвимость микропрограммного обеспечения Ethernet-коммутаторов Moxa PT-508, PT-7728, PT-7828, MDS-G4012 связана с неконтролируемой рекурсией. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

Red Hat Inc.
Moxa Inc.
Network Time Foundation

Наименование ПО

Red Hat Enterprise Linux
PT-7828
PT-7728
PT-508
MDS-G4012
NTP

Версия ПО

3 (Red Hat Enterprise Linux)
4 (Red Hat Enterprise Linux)
5 (Red Hat Enterprise Linux)
до 3.9 включительно (PT-7828)
до 3.8 включительно (PT-7728)
до 3.8 включительно (PT-508)
до 1.2 включительно (MDS-G4012)
до 4.2.4p8 (NTP)
до 4.2.5 (NTP)

Тип ПО

Операционная система
ПО сетевого программно-аппаратного средства
Сетевое программное средство

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 3
Red Hat Inc. Red Hat Enterprise Linux 4
Red Hat Inc. Red Hat Enterprise Linux 5

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6)

Возможные меры по устранению уязвимости

Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- ограничение доступа к устройству из внешних сетей (Интернет);
- использование средств межсетевого экранирования для ограничения доступа к устройству;
- сегментирование сети для ограничения доступа к промышленному сегменту из других подсетей;
- использование виртуальных частных сетей для организации удаленного доступа (VPN).
Для продуктов Moxa Inc.:
https://www.moxa.com/en/support/product-support/security-advisory/mpsa-230307-multiple-switch-series-affected-by-ntp-denial-of-service-vulnerability
Для NTP:
https://bugs.ntp.org/show_bug.cgi?id=1331
https://bugzilla-attachments.redhat.com/attachment.cgi?id=366233
http://lists.ntp.org/old-archives/announce/2009-December/000086.html
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2009-3563

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 99%
0.85119
Высокий

8.6 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

ubuntu
больше 15 лет назад

ntp_request.c in ntpd in NTP before 4.2.4p8, and 4.2.5, allows remote attackers to cause a denial of service (CPU and bandwidth consumption) by using MODE_PRIVATE to send a spoofed (1) request or (2) response packet that triggers a continuous exchange of MODE_PRIVATE error responses between two NTP daemons.

redhat
больше 15 лет назад

ntp_request.c in ntpd in NTP before 4.2.4p8, and 4.2.5, allows remote attackers to cause a denial of service (CPU and bandwidth consumption) by using MODE_PRIVATE to send a spoofed (1) request or (2) response packet that triggers a continuous exchange of MODE_PRIVATE error responses between two NTP daemons.

nvd
больше 15 лет назад

ntp_request.c in ntpd in NTP before 4.2.4p8, and 4.2.5, allows remote attackers to cause a denial of service (CPU and bandwidth consumption) by using MODE_PRIVATE to send a spoofed (1) request or (2) response packet that triggers a continuous exchange of MODE_PRIVATE error responses between two NTP daemons.

debian
больше 15 лет назад

ntp_request.c in ntpd in NTP before 4.2.4p8, and 4.2.5, allows remote ...

github
около 3 лет назад

ntp_request.c in ntpd in NTP before 4.2.4p8, and 4.2.5, allows remote attackers to cause a denial of service (CPU and bandwidth consumption) by using MODE_PRIVATE to send a spoofed (1) request or (2) response packet that triggers a continuous exchange of MODE_PRIVATE error responses between two NTP daemons.

EPSS

Процентиль: 99%
0.85119
Высокий

8.6 High

CVSS3

7.8 High

CVSS2