SK-CERT Bezpečnostné varovanie V20230413-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
NTP – kritická bezpečnostná zraniteľnosť
Popis
Bezpečnostní výskumníci zverejnili informácie o kritických bezpečnostných zraniteľnostiach softwarovej implementácie protokolu na synchronizáciu času NTP.
Zraniteľnosti nachádzajúce sa v libntp/mstolfp.c a ntpd/refclock_palisade.c spočívajú v nedostatočnej implmentácii bezpečnostných mechanizmov a vzdialený neautentifikovaný útočník by ich prostredníctvom zaslania špeciálne vytvorených paketov mohol zneužiť na vykonanie škodlivého kódu alebo zneprístupnenie služby.
Dátum prvého zverejnenia varovania
18.01.2023
CVE
CVE-2023-26551, CVE-2023-26552, CVE-2023-26553, CVE-2023-26554, CVE-2023-26555
IOC
Zasiahnuté systémy
NTP vo verzii 4.2.8p15
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame sledovať stránku výrobcu a po vydaní bezpečnostných záplat vykonať bezodkladnú aktualizáciu zasiahnutých systémov. Do vydania bezpečnostných záplat odporúčame zakázať komunikáciu z externých zdrojov na zraniteľné NTP servery a použitie alternatívnych NTP služieb.
Po odstránení zraniteľností, ktoré mohli spôsobiť vykonanie škodlivého kódu je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-0938
https://www.heise.de/news/BSI-warnt-vor-kritischen-Zero-Day-Luecken-im-NTP-Server-8948528.html
https://github.com/spwpun/ntp-4.2.8p15-cves

« Späť na zoznam