FreeBSD: ntp -- 認証されたモード6パケット(c2576e14-36e2-11e9-9eda-206a8a720317)による信頼できるソースからの細工されたnullデリファレンス攻撃

high Nessus プラグイン ID 122685

Language:

概要

リモートのFreeBSDホストに、セキュリティ関連の更新プログラムがありません。

説明

Network Time Foundation による報告:

許可されたネットワークアドレスからの細工された悪意のある認証済みモード6(ntpq)パケットが、NULLポインターデリファレンスを発生させ、ntpdをクラッシュさせる可能性があります。

注: この攻撃が機能するためには、送信システムが、ターゲットのntpdのモード6パケットの受信元アドレス上になければならず、モード6認証に使用されるものとして明確にリストされている秘密鍵を使用する必要があります。

影響:NULLポインターデリファレンスによりntpdデーモンがクラッシュし、サービス拒否が引き起こされる可能性があります。

緩和策:

- モード6クエリを送信できるアドレスを制限するために、restrict noqueryを使用します。

- ntp.keysのプライベートコントロールキーへのアクセスを制限します。

- 4.2.8p13以降にアップグレードします。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://bugs.ntp.org/3565

http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2019-8936

http://www.nessus.org/u?94fd2724

http://www.nessus.org/u?1e53a476

http://www.nessus.org/u?7ffe46b7

プラグインの詳細

深刻度: High

ID: 122685

ファイル名: freebsd_pkg_c2576e1436e211e99eda206a8a720317.nasl

バージョン: 1.7

タイプ: local

公開日: 2019/3/8

更新日: 2020/4/24

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:ntp, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2019/3/7

脆弱性公開日: 2019/1/15

参照情報

CVE: CVE-2019-8936

FreeBSD: SA-19:04.ntp

IAVA: 2019-A-0078-S