ГрамотаИБ ГрамотаИБ

BDU:2017-02017

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/Au:N/C:P/I:P/A:P

Уязвимость службы ограничения скорости протокола сетевого времени NTP, позволяющая нарушителю вызвать частичное нарушение конфиденциальности, целостности и доступности защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2015-7705

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость службы ограничения скорости протокола сетевого времени NTP существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать частичное нарушение конфиденциальности, целостности и доступности защищаемой информации при помощи большого количества обратных запросов

Способ устранения

Использование рекомендаций: http://support.ntp.org/bin/view/Main/NtpBug2901

Сведения записи

Дата публикации: 08.09.2017
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Network Time FoundationNTPот 4.2 до 4.2.8p4 включительноНе указана
Network Time FoundationNTPот 4.3 до 4.3.77 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.