Che cosa significa "se ntp è configurato per consentire la configurazione remota" significa in questo CVE ntp?


Sto rivedendo CVE-2015-7850 e dice:

• Affects: All ntp-4 releases up to, but not including 4.2.8p4, and 4.3.0 up to, but not including 4.3.77

• Summary: If ntpd is configured to allow remote configuration, and if the (possibly spoofed) source IP address is allowed to send remote configuration requests, and if the attacker knows the remote configuration password or if ntpd was configured to disable authentication, then an attacker can send a set of packets to ntpd that will cause it to crash and/or create a potentially huge log file. Specifically, the attacker could enable extended logging, point the key file at the log file, and cause what amounts to an infinite loop.

Ho difficoltà a capire la seguente riga:

If ntpd is configured to allow remote configuration

Che cosa significa?

posta adam86 02.08.2016 - 16:35

1 risposta


ntpd può essere configurato in remoto con il comando ntpdc . Vedi per es. questo per ciò che puoi fare (aggiungere e rimuovere i server, ad es.). Questo è normalmente abilitato solo per localhost, se non del tutto.

risposta data 03.08.2016 - 08:50

Leggi altre domande sui tag