AIX 7.1 TL 3:ntp(IV79943)(廃止予定)

high Nessus プラグイン ID 88056

概要

このプラグインは廃止されました。

説明

リモートの AIX ホストに、次の脆弱性の影響を受けるバージョンのネットワークタイムプロトコル(NTP)がインストールされています:

-細工されたNTPパケットでLOGTODおよびULOGTODマクロを処理するときに、include / ntp.hファイルにdivide-by-zeroのエラーがあります。認証されていないリモートの攻撃者がこれを悪用し、細工されたNTPパケットを通じて、サーバーをクラッシュさせる可能性があります。
(CVE 2015-5219)

- ntp_crypto.c ファイル内に、拡張フィールド内の「vallen」値の不適切な検証による欠陥が存在します。認証されていないリモートの攻撃者がこれを悪用し、特別に細工された autokey パケットを介して、機密情報の漏洩またはサービス拒否を引き起こす可能性があります。
(CVE-2015-7691)

- crypto_bob2()、crypto_bob3() および cert_sign() 関数における「vallen」値の検証の失敗により、サービス拒否の脆弱性が autokey の機能性に存在します。認証されていないリモートの攻撃者が、これを悪用して、特別に細工されたオートキーパケットを介して、NTP サービスをクラッシュさせる可能性があります。(CVE-2015-7692)

- autokey の機能性に関連する ntp_crypto.c ファイルの crypto_recv() 関数で、サービス拒否の脆弱性が存在します。認証されていないリモートの攻撃者がこれを悪用し、NTPv4 autokey リクエストの進行中の氾濫を介して、メモリのリソースを使い果たす可能性があります。
(CVE-2015-7701)

- 特定の autokey 操作を含むパケットの不適切な検証により、サービス拒否の脆弱性が存在します。認証されていないリモートの攻撃者が、これを悪用して、特別に細工されたオートキーパケットを介して、NTP サービスをクラッシュさせる可能性があります。(CVE-2015-7702)

- ログファイルとキーファイルへ同じファイルを設定する拡張ログの処理の際における authreadkeys.c ファイルの authreadkeys() 関数のロジック欠陥により、サービス拒否の脆弱性が存在します。認証されているリモートの攻撃者がこれを悪用し、細工された一連のリモート構成リクエストを介して、NTPサービスの応答を停止させる可能性があります。(CVE-2015-7850)

- オーバーフロー状態は、マイナスのデータ長の処理の際における ntp_io.c ファイルの read_refclock_packet() 関数に存在します。ローカルの攻撃者がこれを悪用して、NTPサービスをクラッシュさせたり、root権限を取得したりする可能性があります。(CVE-2015-7853)

- モード 6 および 7 のパケットの長いデータの値の処理の際における decodenetnum.c ファイルの decodenetnum() 関数のアサーション欠陥のにより、サービス拒否の脆弱性が存在します。認証されていないリモートの攻撃者が、これを悪用して、NTP サービスをクラッシュさせる可能性があります。
(CVE-2015-7855)

このプラグインは、置換プラグインaix_ntp_v3_advisory4.nasl(プラグインID 102321)によるiFixの置き換えをより適切に組み込むために廃止されました。

ソリューション

該当なし

関連情報

http://aix.software.ibm.com/aix/efixes/security/ntp_advisory4.asc

https://www.tenable.com/security/research/tra-2015-04

プラグインの詳細

深刻度: High

ID: 88056

ファイル名: aix_IV79943.nasl

バージョン: 2.12

タイプ: local

ファミリー: AIX Local Security Checks

公開日: 2016/1/22

更新日: 2018/6/11

リスク情報

CVSS v2

リスクファクター: High

Base Score: 7.8

Temporal Score: 6.4

ベクトル: AV:N/AC:L/Au:N/C:N/I:N/A:C

現状ベクトル: E:F/RL:OF/RC:ND

CVSS v3

リスクファクター: High

Base Score: 7.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

脆弱性情報

CPE: cpe:/o:ibm:aix:7.1

必要な KB アイテム: Host/AIX/lslpp, Host/local_checks_enabled, Host/AIX/version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2016/1/21

脆弱性公開日: 2013/4/12

参照情報

CVE: CVE-2015-5219, CVE-2015-7691, CVE-2015-7692, CVE-2015-7701, CVE-2015-7702, CVE-2015-7850, CVE-2015-7853, CVE-2015-7855

BID: 76473, 77273, 77274, 77279, 77281, 77283, 77285, 77286

TRA: TRA-2015-04

EDB-ID: 40840