CVE-2013-5211 に関するセキュリティ情報
Issue
-
CVE-2013-5211 の対処方法は?
-
リモートの攻撃者が、NTP の monlist を利用してサービスの拒否 (DOS 攻撃) を実施できる理由は?
-
リモートの攻撃者は、NTP において、ntpd の ntp_request.c で 4.2.7p26 以前の monlist 機能を利用することで、偽造された (1) REQ_MON_GETLIST または (2) REQ_MON_GETLIST_1 要求を利用したサービスの拒否 (トラフィックの増加) を発生できます。 この問題は、2013 年 12 月に報告されています。
Environment
- Red Hat Enterprise Linux 4
- Red Hat Enterprise Linux 5
- Red Hat Enterprise Linux 6
- ntp
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.