Translated message

A translation of this page exists in English.

CVE-2013-5211 に関するセキュリティ情報

Solution Unverified - Updated -

Issue

  • CVE-2013-5211 の対処方法は?

  • リモートの攻撃者が、NTP の monlist を利用してサービスの拒否 (DOS 攻撃) を実施できる理由は?

  • リモートの攻撃者は、NTP において、ntpd の ntp_request.c で 4.2.7p26 以前の monlist 機能を利用することで、偽造された (1) REQ_MON_GETLIST または (2) REQ_MON_GETLIST_1 要求を利用したサービスの拒否 (トラフィックの増加) を発生できます。 この問題は、2013 年 12 月に報告されています。

Environment

  • Red Hat Enterprise Linux 4
  • Red Hat Enterprise Linux 5
  • Red Hat Enterprise Linux 6
  • ntp

Subscriber exclusive content

A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.

Current Customers and Partners

Log in for full access

Log In

New to Red Hat?

Learn more about Red Hat subscriptions

Using a Red Hat product through a public cloud?

How to access this content