Flere fjernudnytbare sårbarheder er opdaget i NTP, referenceimplementeringen af Network Time Protocol. Projektet Common Vulnerabilities and Exposures har registreret følgende problemer:
Et bufferoverløb i ntpq gjorde det muligt for en fjern NTP-server, at iværksætte et lammelsesangreb (denial of service) eller udføre vilkårlig kode gennem et fabrikeret svar.
Et bufferoverløb i ntpd gjorde det muligt for en fjernangriber, at iværksætte et lammelsesangreb eller udføre vilkårlig kode, når autokey-funktionaliteten var aktiveret.
I den gamle stabile distribution (etch), er disse problemer rettet i version 4.2.2.p4+dfsg-2etch3.
I den stabile distribution (lenny), er disse problemer rettet i version 4.2.4p4+dfsg-8lenny2.
Den ustabile distribution (sid) vil snart blive rettet.
Vi anbefaler at du opgraderer din ntp-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.