CVE-2013-5211 に関するセキュリティ情報
Issue
-
CVE-2013-5211 の対処方法は?
-
リモートの攻撃者が、NTP の monlist を利用してサービスの拒否 (DOS 攻撃) を実施できる理由は?
-
リモートの攻撃者は、NTP において、ntpd の ntp_request.c で 4.2.7p26 以前の monlist 機能を利用することで、偽造された (1) REQ_MON_GETLIST または (2) REQ_MON_GETLIST_1 要求を利用したサービスの拒否 (トラフィックの増加) を発生できます。 この問題は、2013 年 12 月に報告されています。
Environment
- Red Hat Enterprise Linux 4
- Red Hat Enterprise Linux 5
- Red Hat Enterprise Linux 6
- ntp
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase of over 48,000 articles and solutions.
Welcome! Check out the Getting Started with Red Hat page for quick tours and guides for common tasks.
