此安全公告旨在修補乙太網路交換器中的一個安全漏洞。
CVE-2020-11868
4.2.8p14 之前版本以及 4.3.x(4.3.100 之前)版本的網路時間協定(NTP)守護進程(ntpd)存在漏洞,允許路徑外攻擊者可透過偽造來源 IP 位址的伺服器模式封包,阻擋未經認證的同步成此問題的原因是: 即便該封包缺少有效的原始時間戳記(origin timestamp),系統仍會重新排程(reschedule)傳輸任務,導致同步機制受到干擾。
(資料來源:cve.org)
有鑒於此漏洞的嚴重性極高,使用者應立即採用解決方案,以減輕相關的安全風險。
已確認的安全漏洞類型和潛在影響
| CVE ID |
安全漏洞類型 |
影響 |
| CVE-2020-11868 |
CWE-346: 來源驗證錯誤
|
路徑外攻擊者可透過偽造來源 IP 位址的伺服器模式封包,阻擋未經認證的同步 |
安全漏洞評分詳情
|
CVE ID
|
評分 |
向量 |
嚴重性 |
未經身分驗證的遠端攻擊
|
| CVE-2020-11868 |
CVSS 3.1: 7.5
|
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
|
高 |
是 |