Flera utifrån nåbara sårbarheter har upptäckts i NTP, referensimplementationen för protokollet för nätverkstid (Network Time Protocol). Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Ett buffertspill i ntpq tillåter en fjärr-NTP-server att utföra en överbelastningsattack eller exekvera godtycklig kod med hjälp av ett specialskrivet svar.
Ett buffertspill i ntpd tillåter en angripare utifrån att skapa en överbelastningsattack eller exekvera godtycklig kod när autokey-funktionaliteten är aktiverad.
För den gamla stabila utgåvan (Etch) har dessa problem rättats i version 4.2.2.p4+dfsg-2etch3.
För den stabila utgåvan (Lenny) har dessa problem rättats i version 4.2.4p4+dfsg-8lenny2.
Den instabila utgåvan (Sid) kommer att rättas inom kort.
Vi rekommenderar att ni uppgraderar ert ntp-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.