Security Lab

Множественные уязвимости в Network Time Protocol

Дата публикации:01.03.2018
Всего просмотров:2876
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:6
CVSSv3.1 рейтинг: 5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
4.3 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C]
6.3 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C]
8.1 [CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
3.1 [CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C]
7.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C]
CVE ID: CVE-2018-7182
CVE-2018-7184
CVE-2018-7170
CVE-2018-7183
CVE-2018-7185
CVE-2016-1549
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Network Time Protocol
Уязвимые версии: Network Time Protocol версии 4.2.8p6, 4.2.8p7, 4.2.8p8, 4.2.8p9, 4.2.8p10, 4.2.0a, 4.2.2, 4.2.2p1, 4.2.2p2, 4.2.2p3, 4.2.2p4, 4.2.4, 4.2.4p1, 4.2.4p2, 4.2.8p5, 4.2.8p4, 4.2.8p3, 4.2.8p2, 4.2.8p1, 4.2.8, 4.2.7p385, 4.2.7, 4.2.6p5, 4.2.6p3, 4.2.6p2, 4.2.6p1, 4.2.6, 4.2.5p203, 4.2.4p8, 4.2.4p7, 4.2.4p6, 4.2.4p5, 4.2.4p4, 4.2.4p3, 4.3.70, 4.3.0
FreeBSD версии 7.3, 7.4, 8.0, 8.1, 8.2, 8.3, 8.4, 9.0, 9.1, 9.2, 9.3, 10.0, 10.1, 10.2, 10.3, 10.4, 11.0.0, 11.1.0
Описание:

Множественные уязвимости в Network Time Protocol

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2018030111