BDU:2015-02163
Оценки
EPSS
Процентиль: 0.0%
CVSS
Оценка CVSS: 6.8/10
Все оценки CVSS
Вектор: AV:N/AC:M/Au:N/C:P/I:P/A:P
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Medium
Описывает условия, не зависящие от атакующего
Аутентификация
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Воздействие на конфиденциальность
Partial
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Partial
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Partial
Измеряет воздействие на доступность затронутого компонента
Описание
Множественные уязвимости пакета ntp-simple операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
Связанные уязвимости
Справочные ссылки
Рекомендации
Источник: bdu
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 4:
ppc:
ntp - 4.2.2.p4+dfsg-2etch3
ntpdate - 4.2.2.p4+dfsg-2etch3
s390x:
ntpdate - 4.2.2.p4+dfsg-2etch3
ntp - 4.2.2.p4+dfsg-2etch3
i686:
ntpdate - 4.2.2.p4+dfsg-2etch3
ntp - 4.2.2.p4+dfsg-2etch3
hppa:
ntpdate - 4.2.2.p4+dfsg-2etch3
ntp - 4.2.2.p4+dfsg-2etch3
sparc:
ntpdate - 4.2.2.p4+dfsg-2etch3
ntp - 4.2.2.p4+dfsg-2etch3
x86-64:
ntp - 4.2.2.p4+dfsg-2etch3
ntpdate - 4.2.2.p4+dfsg-2etch3
alpha:
ntpdate - 4.2.2.p4+dfsg-2etch3
ntp - 4.2.2.p4+dfsg-2etch3
ia64:
ntpdate - 4.2.2.p4+dfsg-2etch3
ntp - 4.2.2.p4+dfsg-2etch3
mips:
ntp - 4.2.2.p4+dfsg-2etch3
ntpdate - 4.2.2.p4+dfsg-2etch3
noarch:
ntp-refclock - 4.2.2.p4+dfsg-2etch3
ntp-doc - 4.2.2.p4+dfsg-2etch3
ntp-simple - 4.2.2.p4+dfsg-2etch3
mipsel:
ntp - 4.2.2.p4+dfsg-2etch3
ntpdate - 4.2.2.p4+dfsg-2etch3
arm:
ntpdate - 4.2.2.p4+dfsg-2etch3
ntp - 4.2.2.p4+dfsg-2etch3
Debian GNU/Linux 5:
ppc:
ntp - 4.2.4p4+dfsg-8lenny2
ntpdate - 4.2.4p4+dfsg-8lenny2
s390x:
ntp - 4.2.4p4+dfsg-8lenny2
ntpdate - 4.2.4p4+dfsg-8lenny2
i686:
ntp - 4.2.4p4+dfsg-8lenny2
ntpdate - 4.2.4p4+dfsg-8lenny2
hppa:
ntp - 4.2.4p4+dfsg-8lenny2
ntpdate - 4.2.4p4+dfsg-8lenny2
sparc:
ntp - 4.2.4p4+dfsg-8lenny2
ntpdate - 4.2.4p4+dfsg-8lenny2
x86-64:
ntpdate - 4.2.4p4+dfsg-8lenny2
ntp - 4.2.4p4+dfsg-8lenny2
armel:
ntpdate - 4.2.4p4+dfsg-8lenny2
ntp - 4.2.4p4+dfsg-8lenny2
alpha:
ntpdate - 4.2.4p4+dfsg-8lenny2
ntp - 4.2.4p4+dfsg-8lenny2
ia64:
ntpdate - 4.2.4p4+dfsg-8lenny2
ntp - 4.2.4p4+dfsg-8lenny2
mips:
ntp - 4.2.4p4+dfsg-8lenny2
ntpdate - 4.2.4p4+dfsg-8lenny2
noarch:
ntp-doc - 4.2.4p4+dfsg-8lenny2
mipsel:
ntp - 4.2.4p4+dfsg-8lenny2
ntpdate - 4.2.4p4+dfsg-8lenny2
arm:
ntp - 4.2.4p4+dfsg-8lenny2
ntpdate - 4.2.4p4+dfsg-8lenny2
Уязвимое ПО (1)
Тип: Конфигурация
Поставщик: сообщество свободного программного обеспечения
Продукт: debian gnu/linux
Операционная система: * *
{ "version_end_excluding": "4"}
Источник: bdu