中危 NTP 'ntpd' Autokey 栈缓冲区溢出漏洞
CVE编号
CVE-2009-1252利用情况
暂无补丁情况
官方补丁披露时间
2009-05-20漏洞描述
在4.2.4p7之前的NTP中的,以及4.2.5p74之前的4.2.5中的ntp_crypto.c中的crypto_recv函数中基于堆栈的缓冲区溢出,(当启用OpenSSL和autokey时),允许远程攻击者通过精心设计的包含 extension字段的数据包执行任意代码。解决建议
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:ntp-4.2.6p1-RC1.tar.gzhttp://www.eecis.udel.edu/~ntp/ntp_spool/ntp4/ntp-4.2.6p1-RC1.tar.gz受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.4p0 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.4p1 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.4p2 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.4p3 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.4p4 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.4p5 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.4p6 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p0 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p1 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p10 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p11 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p12 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p13 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p14 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p15 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p16 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p17 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p18 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p19 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p2 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p20 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p21 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p23 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p24 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p25 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p26 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p27 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p28 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p29 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p3 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p30 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p31 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p32 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p33 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p35 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p36 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p37 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p38 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p39 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p4 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p40 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p41 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p42 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p43 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p44 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p45 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p46 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p47 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p48 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p49 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p5 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p50 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p51 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p52 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p53 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p54 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p55 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p56 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p57 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p58 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p59 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p6 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p60 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p61 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p62 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p63 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p64 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p65 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p66 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p67 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p68 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p69 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p7 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p70 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p71 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p73 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p8 | - | |||||
运行在以下环境 | |||||||||
应用 | ntp | ntp | 4.2.5p9 | - | |||||
运行在以下环境 | |||||||||
系统 | centos_5 | ntp | * | Up to (excluding) 4.2.2p1-9.el5.centos.2 | |||||
运行在以下环境 | |||||||||
系统 | debian_10 | ntp | * | Up to (excluding) 1:4.2.4p6+dfsg-2 | |||||
运行在以下环境 | |||||||||
系统 | debian_11 | ntp | * | Up to (excluding) 1:4.2.4p6+dfsg-2 | |||||
运行在以下环境 | |||||||||
系统 | debian_4.0 | ntp | * | Up to (excluding) 1:4.2.2.p4+dfsg-2etch3 | |||||
运行在以下环境 | |||||||||
系统 | debian_5.0 | ntp | * | Up to (excluding) 1:4.2.4p4+dfsg-8lenny2 | |||||
运行在以下环境 | |||||||||
系统 | oracle_5 | oraclelinux-release | * | Up to (excluding) 4.2.2p1-9.el5_3.2 | |||||
运行在以下环境 | |||||||||
系统 | redhat_5 | ntp | * | Up to (excluding) 0:4.2.2p1-9.el5_3.2 | |||||
运行在以下环境 | |||||||||
系统 | suse_12 | ntp | * | Up to (excluding) 4.2.6p5-24 | |||||
- 攻击路径 远程
- 攻击复杂度 容易
- 权限要求 无需权限
- 影响范围 全局影响
- EXP成熟度 未验证
- 补丁情况 官方补丁
- 数据保密性 数据泄露
- 数据完整性 传输被破坏
- 服务器危害 服务器失陷
- 全网数量 N/A
CWE-ID | 漏洞类型 |
CWE-119 | 内存缓冲区边界内操作的限制不恰当 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论