source: projects/web/trunk/errata/5x/20100118-2.dat @ 1284

Revision 1284, 1.1 KB checked in by daisuke, 14 years ago (diff)

Initial import

Line 
1<date>
22010,01,18
3
4<title>
5ntp にセキュリティホール
6
7<target>
85.0/i386, 5.0/x86_64, 5.0/ppc
9
10<url>
11http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3563
12http://www.st.ryukoku.ac.jp/~kjm/security/memo/2009/12.html#20091209_NTP
13
14<info>
15ntp に脆弱性が発見されました。
16<br />
17NTP mode 7 (MODE_PRIVATE) パケットの扱いに
18問題があります。
19restrict 設定による制限がない場合に、
20巧妙に作られたパケットを使って、
21NTP サーバ 2 台の間で NTP mode 7 パケットを
22ピンポンさせ DoS 攻撃が行える可能性があります。
23(CVE-2009-3563)
24<br />
25今回の更新により、ntp 4.2.4p8 に update されます。
26
27
28<directory>
29Vine-5.0/updates/RPMS/i386
30Vine-5.0/updates/RPMS/x86_64
31Vine-5.0/updates/RPMS/ppc
32
33<update>
34 [ size ] [ SHA1 checksum ]                        [ file name ]
35  3403381 5e9eefeb9968b025a72e5215069620acb56362d8 ntp-4.2.4p8-1vl5.src.rpm
36
37  1366259 30dfc073433bacb74f7ef427004bc2124c31bb11 ntp-4.2.4p8-1vl5.i386.rpm
38
39  1396506 6b7d3df484340c53a61bf6209016dc856d249f50 ntp-4.2.4p8-1vl5.ppc.rpm
40
41  1413097 9350f0440405093ddf623cc0dd560c2ec7430560 ntp-4.2.4p8-1vl5.x86_64.rpm
Note: See TracBrowser for help on using the repository browser.