NVD Vulnerability Detail
Search Exploit, PoC
CVE-2014-9295
Summary

Multiple stack-based buffer overflows in ntpd in NTP before 4.2.8 allow remote attackers to execute arbitrary code via a crafted packet, related to (1) the crypto_recv function when the Autokey Authentication feature is used, (2) the ctl_putdata function, and (3) the configure function.

Publication Date Dec. 20, 2014, 11:59 a.m.
Registration Date Jan. 26, 2021, 3:22 p.m.
Last Update Nov. 21, 2024, 11:20 a.m.
CVSS2.0 : HIGH
Score 7.5
Vector AV:N/AC:L/Au:N/C:P/I:P/A:P
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:ntp:ntp:*:*:*:*:*:*:*:* 4.2.7
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
NTP の ntpd におけるスタックベースのバッファオーバーフローの脆弱性
Title NTP の ntpd におけるスタックベースのバッファオーバーフローの脆弱性
Summary

NTP の ntpd には、以下の関数に関する処理に不備があるため、スタックベースのバッファオーバーフローの脆弱性が存在します。 (1) Autokey Authentication 機能を使用する場合の crypto_recv 関数 (2) ctl_putdata 関数 (3) configure 関数

Possible impacts 第三者により、巧妙に細工されたパケットを介して、任意のコードを実行される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Nov. 3, 2014, midnight
Registration Date Dec. 24, 2014, 4:08 p.m.
Last Update March 9, 2017, 3:28 p.m.
Affected System
NTP Project
NTP 4.2.8 未満
日本電気
Express5800 /SG 全バージョン
Express5800 /SIGMABLADE EMカード(N8405-043)用ファームウェア Rev.14.02 以前
iStorage Neシングルモデル/クラスタモデル Ver.002.08.08 以前のバージョン
iStorage NV7400/NV5400/NV3400シリーズ
iStorage NV7500/NV5500/NV3500シリーズ
SecureBranch Version 3.2
UNIVERGE 3C CMM
UNIVERGE IP8800シリーズ
日立
AP 7000
AP 8800
BIG-IP 1500
BS 1000シリーズ
BS 2000シリーズ
BS 2500シリーズ
BS 320シリーズ
BS 500シリーズ
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2014年12月24日]
  掲載
[2014年12月25日]
  参考情報:JVN (JVNVU#96605606) を追加
[2015年01月28日]
  ベンダ情報:オラクル (Multiple vulnerabilities in NTP) を追加
[2015年02月02日]
  ベンダ情報:ミラクル・リナックス (ntp-4.2.2p1-18.0.1.AXS3) を追加
  ベンダ情報:ミラクル・リナックス (ntp-4.2.6p5-2.0.2.AXS4) を追加
[2015年02月16日]
  ベンダ情報:インターネットイニシアティブ (「Network Time Protocol daemon (ntpd) に複数の脆弱性」のSEILシリーズへの影響について) を追加
  参考情報:ICS-CERT ADVISORY (ICSA-14-353-01C) を追加
[2015年03月24日]
  影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
  ベンダ情報追加:シスコシステムズ (cisco-sa-20141222-ntpd) を追加
[2015年05月12日]
  影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
  ベンダ情報:ヒューレット・パッカード (HPSBPV03266 SSRT101878) を追加
  ベンダ情報:ヒューレット・パッカード (HPSBGN03277 SSRT101957) を追加
  ベンダ情報:レッドハット (RHSA-2014:2025) を追加
  ベンダ情報:レッドハット (RHSA-2015:0104) を追加
  参考情報:関連文書 (MGASA-2014-0541) を追加
[2015年07月29日]
  影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
  ベンダ情報:日本電気 (NV15-009) を追加
[2015年10月28日]
  影響を受けるシステム:内容を更新
[2015年11月25日]
  影響を受けるシステム:ベンダ情報の更新に伴い内容を更新
[2015年12月16日]
  影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
  ベンダ情報:日立 (サーバ・クライアント製品 Network Time Protocol daemon (ntpd)の脆弱性(CVE-2014-9293〜9296)による影響について) を追加
[2016年02月01日]
  影響を受けるシステム:ベンダ情報の更新に伴い内容を更新
[2016年06月23日]
  影響を受けるシステム:ベンダ情報の更新に伴い内容を更新
[2016年11月09日]
  影響を受けるシステム:ベンダ情報の更新に伴い内容を更新
[2017年03月09日]
  影響を受けるシステム:ベンダ情報の更新に伴い内容を更新
Feb. 17, 2018, 10:37 a.m.