ntp-keygen в ntp 4.2.8px до 4.2.8p2-RC2 и 4.3.x до 4.3.12 не генерирует ключи MD5 с достаточной энтропией на машинах с прямым порядком байт…
ntp-keygen в ntp 4.2.8px до 4.2.8p2-RC2 и 4.3.x до 4.3.12 не генерирует ключи MD5 с достаточной энтропией на машинах с прямым порядком байтов, когда младший байт временной переменной находится между 0x20 и 0x7f и не является #, что может позволить удаленным злоумышленникам получить значение сгенерированных ключей MD5 путем атаки грубой силой с 93 возможными ключами.
Продукт применяет алгоритм или схему, генерирующую недостаточную энтропию, оставляя паттерны или кластеры значений, более вероятных, чем другие.
https://cwe.mitre.org/data/definitions/331.html →Открыть в коллекции CWE →Продукт вызывает функцию, процедуру или подпрограмму с аргументами, заданными некорректно, что приводит к неизменно ошибочному поведению и производным слабостям.
https://cwe.mitre.org/data/definitions/628.html →Открыть в коллекции CWE →Данная атака направлена на предсказуемые идентификаторы сеанса с целью получения привилегий. Злоумышленник может предсказать идентификатор сеанса, используемый во время транзакции, и применить его для подделки личности и перехвата сеанса.
https://capec.mitre.org/data/definitions/59.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| ntp | Отслеживается | |
| ntp | Отслеживается | |
| ntp | Отслеживается | |
| ntp | Отслеживается | |
| ntp | Отслеживается | |
| ntp | Отслеживается | |
| debian_linux | * | Отслеживается |
| enterprise_linux_desktop | * | Отслеживается |
| enterprise_linux_for_ibm_z_systems | * | Отслеживается |
| enterprise_linux_for_power_big_endian | * | Отслеживается |
| enterprise_linux_for_scientific_computing | * | Отслеживается |
| enterprise_linux_server | * | Отслеживается |
| enterprise_linux_server_from_rhui_6 | * | Отслеживается |
| enterprise_linux_workstation | * | Отслеживается |
| fedora | * | Отслеживается |
| ntp | * | Отслеживается |
| suse_linux_enterprise_desktop | * | Отслеживается |
| suse_linux_enterprise_server | * | Отслеживается |