Fecha de publicación: 25/07/2019
Importancia: Alta
Recursos afectados:
Descripción:
Se ha detectado una vulnerabilidad de criticidad alta que afecta al protocolo NTP. Un atacante remoto podría acceder a los recursos, modificar archivos o generar una condición de denegación de servicio en el sistema.
Solución:
No se ha publicado una solución en forma de parche o actualización para esta vulnerabilidad, tampoco se han publicado indicaciones para mitigar la vulnerabilidad, por ello recomendamos permanecer a la espera ante una posible actualización.
Detalle:
Network Time Protocol (NTP), tal y como se especifica en el RFC 5905, utiliza el puerto 123 incluso para los modos en los que no se requiere un número de puerto fijo, lo que facilita a los atacantes remotos la realización de ataques fuera de ruta. Un atacante remoto podría acceder a los recursos, modificar archivos o generar una condición de denegación de servicio en el sistema. Se ha asignado le identificador CVE-2019-11331 para esta vulnerabilidad.
Etiquetas: Linux, Vulnerabilidad