<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В ntpd выявлена уязвимость, которая может привести к удалённ...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100956.html</link>
    <description>В демоне синхронизации точного времени ntpd 4.2.8 (http://support.ntp.org/bin/view/Main/SoftwareDownloads) устранены критические уязвимости (http://www.kb.cert.org/vuls/id/852879) (CVE-2014-9295 (https://access.redhat.com/security/cve/CVE-2014-9295)), вызванные ошибками,  приводящими к переполнению буфера в коде функций crypto_recv() (http://support.ntp.org/bin/view/Main/SecurityNotice#Buffer_overflow_in_crypto_recv), ctl_putdata() (http://support.ntp.org/bin/view/Main/SecurityNotice#Buffer_overflow_in_ctl_putdata) и configure() (http://support.ntp.org/bin/view/Main/SecurityNotice#Buffer_overflow_in_configure). Отправив специальным образом оформленный пакет, злоумышленник может инициировать отказ в обслуживании или  организовать выполнение своего кода в системе с правами процесса ntpd, который обычно выполняется под пользователем ntp. Проблемы выявлены сотрудниками Google в процессе аудита кодовой базы ntpd.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость в crypto_recv() проявляется при включении в ntp.conf режима  Autokey Authentication ч</description>

<item>
    <title>В ntpd выявлена уязвимость, которая может привести к удалённ... (sukaslayer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100956.html#105</link>
    <pubDate>Mon, 22 Dec 2014 19:59:38 GMT</pubDate>
    <description>Таки не на геостационарной &lt;br&gt;http://upload.wikimedia.org/wikipedia/commons/9/9c/ConstellationGPS.gif&lt;br&gt;</description>
</item>

<item>
    <title>В ntpd выявлена уязвимость, которая может привести к удалённ... (Дядя_Федор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100956.html#104</link>
    <pubDate>Mon, 22 Dec 2014 12:02:53 GMT</pubDate>
    <description>Вообще-то как раз стационарно. На геоцентрической орбите. Учите матчасть.&lt;br&gt;</description>
</item>

<item>
    <title>В ntpd выявлена уязвимость, которая может привести к удалённ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100956.html#103</link>
    <pubDate>Mon, 22 Dec 2014 11:45:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Я посмотрю, как ты SSL заставишь работать с такими часами.&lt;br&gt;&amp;gt; Есть такая штука как tlsdate. Да, TLS умеет настолько дофига всего что &lt;br&gt;&amp;gt; до кучи через него еще и &quot;сколько время?!&quot; спросить можно.&lt;br&gt;&lt;br&gt;Это вы еще про htpdate не слышали.&lt;br&gt;</description>
</item>

<item>
    <title>В ntpd выявлена уязвимость, которая может привести к удалённ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100956.html#102</link>
    <pubDate>Mon, 22 Dec 2014 11:41:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt; openntpd на линуксе по сути не поддерживается и имеет худшую точность, по &lt;br&gt;&amp;gt;&amp;gt; сравнению с isc ntpd. Подробности есть в гугле, извините, искать лень.&lt;br&gt;&amp;gt; Но с другой стороны его точности зачастую достаточно, он делает свое дело &lt;br&gt;&amp;gt; и весит хренадцать кило.&lt;br&gt;&lt;br&gt;Стесняюсь спросить, сколько дыр может быть в не поддерживаемом коде с шестилетней коркой плесени.&lt;br&gt;</description>
</item>

<item>
    <title>В ntpd выявлена уязвимость, которая может привести к удалённ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100956.html#101</link>
    <pubDate>Mon, 22 Dec 2014 11:38:47 GMT</pubDate>
    <description>&amp;gt; ...но работает и каши не просит. И дыр в проге на ..цать &lt;br&gt;&amp;gt; кило как-то менее ожидаемо чем в переростке где кода суммарно чуть &lt;br&gt;&amp;gt; ли не мег.&lt;br&gt;&lt;br&gt;Размер кода отличатся всего лишь в три раза.&lt;br&gt;А вот уровень поддержки - радикально.&lt;br&gt;&lt;br&gt;С тем же успехом можно сказать, что и не обновленный ntpd &quot;каши не просит&quot;. Ну правда, зачем его обновлять?&lt;br&gt;</description>
</item>

<item>
    <title>В ntpd выявлена уязвимость, которая может привести к удалённ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100956.html#100</link>
    <pubDate>Mon, 22 Dec 2014 11:36:50 GMT</pubDate>
    <description>&amp;gt; Но и не такой переросток как сабж, где кода в разы больше. &lt;br&gt;&amp;gt; А как известно, больше кода - больше багов.&lt;br&gt;&lt;br&gt;Сабж хотя бы поддерживают, и устраняют дыры. А к портируемой версии openntpd уже шесть лет никто не прикасался.&lt;br&gt;</description>
</item>

<item>
    <title>В ntpd выявлена уязвимость, которая может привести к удалённ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100956.html#99</link>
    <pubDate>Mon, 22 Dec 2014 11:35:33 GMT</pubDate>
    <description>&amp;gt; Да вообще-то этот демон весом в ...цать кило чудно работает на пингвине.&lt;br&gt;&lt;br&gt;То, что работает на пингвине, имеет мало общего с openntpd из openbsd. Все-таки, за шесть лет многое поменялось.&lt;br&gt;</description>
</item>

<item>
    <title>В ntpd выявлена уязвимость, которая может привести к удалённ... (pavel_simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100956.html#98</link>
    <pubDate>Sun, 21 Dec 2014 18:33:11 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Хотя если имелось в виду &lt;br&gt;&lt;br&gt;непереживёшь и не надейся&lt;br&gt;</description>
</item>

<item>
    <title>В ntpd выявлена уязвимость, которая может привести к удалённ... (Ordu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100956.html#97</link>
    <pubDate>Sun, 21 Dec 2014 18:29:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; аааааа браток кажись Tier-1 в глаза не видел ))) &lt;br&gt;&amp;gt;&amp;gt; Как бы это сказать... Тамбовский волк тебе браток. Со своими блатными замашками, &lt;br&gt;&amp;gt;&amp;gt; иди лучше в падик пивка попей.&lt;br&gt;&amp;gt; жую попкорн, а ты слюни подотри &lt;br&gt;&lt;br&gt;Если ты не справляешься со своими слюнями, то просто носи слюнявчик. Если не знаешь как его одеть, попроси маму. Ко мне же со столь интимными вопросами не стоит обращаться.&lt;br&gt;</description>
</item>

</channel>
</rss>
