SK-CERT Bezpečnostné varovanie V20230413-02
Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor NTP – kritická bezpečnostná zraniteľnosť Popis Bezpečnostní výskumníci zverejnili informácie o kritických bezpečnostných zraniteľnostiach softwarovej implementácie protokolu na synchronizáciu času NTP. Zraniteľnosti nachádzajúce sa v libntp/mstolfp.c a ntpd/refclock_palisade.c spočívajú v nedostatočnej implmentácii bezpečnostných mechanizmov a vzdialený neautentifikovaný útočník by ich prostredníctvom zaslania špeciálne vytvorených paketov mohol…