ntp-4.2.6p5-5.0.1.AXS4

エラータID: AXSA:2015-327:04

リリース日: 
2015/08/11 Tuesday - 13:44
題名: 
ntp-4.2.6p5-5.0.1.AXS4
影響のあるチャネル: 
Asianux Server 4 for x86_64
Asianux Server 4 for x86
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- NTP の ntpd の ntp_proto.c の receive 関数の symmetric-key 機能には, MAC フィールドが 0 以外の長さのみ正しい MAC を要求し,そのことによって,中間者攻撃を行う攻撃者が MAC を省略することによってパケットを偽りやすくする脆弱性があります。(CVE-2015-1798)

- NTP の ntpd の ntp_proto.c の receive 関数の symmetric-key 機能は不正なパケットを受け取った際に,state-variable アップデートを行い,そのことによって,中間者攻撃を行う攻撃者がサービス拒否 (同期の損失) を引き起
こす脆弱性があります。(CVE-2015-1799)

- 現時点では CVE-2014-9297, CVE-2014-9298, CVE-2015-3405 の情報が公開されておりません。
CVE の情報が公開され次第情報をアップデートいたします。

[Bug Fix]
- ntpd デーモンはキーファイルで指定されたシンメトリックキーを 20 バイトに切り詰めていました。そのため,より長いキーを使用しているピアと動作するための NTP 認証を設定することができませんでした。この問題を修正しました。

- RSA キーを生成する際に,ntp-keygen が指数に 3 を用い,FIPS モードを
有効にしていると,RSA キーの作成に失敗してしまう問題を修正しました。

- ntpd デーモンが root disperision を計算する際に,root の遅延も含めていました。そのため,NTP サーバが本来持っているはずの root dispersion よりも大きい値を報告し,間隔が最大の同期間隔 (デフォルトでは 1.5秒) に達し,クライアントがソースを拒否する可能性がありました。この問題を修正しました。

- ソースポートが 123 (NTP ポート) より小さい場合,ntpd デーモンが内向きの NTP パケットをドロップします。ソースポートが 123 より小さいポートに翻訳されると,NAT の背後のクライアントがサーバと同期できなくなる問題を修正しました。

[Enhancement]
- Shared Memory Driver (SHM) リファレンスクロックに使用されるメモリセ
グメントのアクセスを「モード」オプションで設定できるようになりました。

- 分解能がナノ秒のサポートが SHM 基準クロックに追加されました。

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. ntp-4.2.6p5-5.0.1.AXS4.src.rpm
    MD5: f1a094a42e81c660c0c9dc2b91cb7ac6
    SHA-256: 83b30fc848a6964e6a8bbc18e2af8f261b04866cb224c0b67809037badf2d224
    Size: 4.10 MB

Asianux Server 4 for x86
  1. ntp-4.2.6p5-5.0.1.AXS4.i686.rpm
    MD5: 53bf21e288980049256ec6da0bd4e6d6
    SHA-256: 38d6a9dfd816160d06ff463650f9f66ef7822d2e7eb9193658d7865bda6c02cf
    Size: 588.89 kB
  2. ntpdate-4.2.6p5-5.0.1.AXS4.i686.rpm
    MD5: d49f5c3ab96ec63a93cf5db1698487a4
    SHA-256: 32a0134af7442174fcb566d669aef95ff9d415f43e43baf501eb4a459c8911c8
    Size: 75.54 kB

Asianux Server 4 for x86_64
  1. ntp-4.2.6p5-5.0.1.AXS4.x86_64.rpm
    MD5: 48866cb6e3306a06c0e6f3c4904a120e
    SHA-256: de69f835ccdc2988eb5ad78335297a4384ea46a3b7ccbd1180c21d70ea519a01
    Size: 594.29 kB
  2. ntpdate-4.2.6p5-5.0.1.AXS4.x86_64.rpm
    MD5: 1c87feeab95b83735fa8e97150faf00d
    SHA-256: fb8477e30430d895df1f44831956f8d3541783920845a7a8c19fefb2e4800cdb
    Size: 75.63 kB