| JVNDB-2009-001329 | 
| NTP の ntpq における任意のコードを実行される脆弱性 | 
|
| 
 
NTP の ntpq にある ntpq/ntpq.c 内の cookedprint 関数には、レスポンスの処理に不備があるため、任意のコードを実行される脆弱性が存在します。
 | 
|
| 
 
  CVSS v2 による深刻度基本値: 6.8 (警告) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 中攻撃前の認証要否: 不要機密性への影響(C): 部分的完全性への影響(I): 部分的可用性への影響(A): 部分的 
  
 | 
|
| 
 
	
 | 
| 
 
	NTP Project
	
	VMware
	
		アップルVMware ESX 4.0VMware ESX 3.5VMware ESX 3.0.3VMware ESX 2.5.5VMware ESXi 4.0VMware ESXi 3.5VMware vMA 4.0 
		オラクルApple Mac OS X v10.5 から v10.5.6Apple Mac OS X v10.4.11Apple Mac OS X Server v10.5 から v10.5.6Apple Mac OS X Server v10.4.11 
		ターボリナックスNetra SPARC T3-1Netra SPARC T3-1BNetra SPARC T3-1BASPARC T3-1SPARC T3-1BSPARC T3-2SPARC T3-4 
		ヒューレット・パッカードTurbolinux Appliance Server 2.0  Turbolinux Appliance Server 3.0  Turbolinux Appliance Server 3.0 (x64) Turbolinux Client 2008 Turbolinux FUJI Turbolinux Server 10  Turbolinux Server 10 (x64) Turbolinux Server 11  Turbolinux Server 11 (x64)  
		ミラクル・リナックスHP-UX 11.11 HP-UX 11.23 HP-UX 11.31  
		レッドハットAsianux Server 3 (x86) Asianux Server 3 (x86-64) Asianux Server 4.0 Asianux Server 4.0 (x86-64) Asianux Server 2.0 Asianux Server 2.1 Asianux Server 3.0 Asianux Server 3.0 (x86-64)  
		Red Hat Enterprise Linux 5 (server) Red Hat Enterprise Linux 4 (as) Red Hat Enterprise Linux 4.7 (as) Red Hat Enterprise Linux 4.8 (as) Red Hat Enterprise Linux 4 (es) Red Hat Enterprise Linux 4.7 (es) Red Hat Enterprise Linux 4.8 (es) Red Hat Enterprise Linux 4 (ws) Red Hat Enterprise Linux 3 (as) Red Hat Enterprise Linux 3 (es) Red Hat Enterprise Linux 3 (ws) Red Hat Enterprise Linux Desktop 4.0 Red Hat Enterprise Linux Desktop 5.0 (client) Red Hat Enterprise Linux Desktop 3.0 Red Hat Enterprise Linux EUS 5.3.z (server)  | 
| 
 
	
 | 
|
| 
 
リモートの NTP サーバにより、任意のコードを実行される可能性があります。
 | 
|
| 
 
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
 | 
|
| 
 
	NTP Project
	
	VMware
	
	アップル
	
	オラクル
	
	ターボリナックス
	
	ヒューレット・パッカード
	
	ミラクル・リナックス
	
	レッドハット
	
	富士通
	
 | 
|
| 
 
	バッファエラー(CWE-119) [NVD評価] | 
|
| 
 
	CVE-2009-0159 | 
|
| 
 
	JVN : JVNTA09-133A JVN Status Tracking Notes : JVNTR-2009-12 National Vulnerability Database (NVD) : CVE-2009-0159 US-CERT Cyber Security Alerts : SA09-133A US-CERT Technical Cyber Security Alert : TA09-133A Secunia Advisory : SA35074 Secunia Advisory : SA35166 Secunia Advisory : SA35138 Secunia Advisory : SA34608 SecurityFocus : 34481 ISS X-Force Database : 49838 SecurityTracker : 1022033 VUPEN Security : VUPEN/ADV-2009-1297 VUPEN Security : VUPEN/ADV-2009-0999 OPEN SOURCE VULNERABILITY DATABASE (OSVDB) : 53593  | 
|
| 
 
	[2009年06月26日]掲載
 [2009年08月17日]
 影響を受けるシステム:ヒューレット・パッカード (HPSBUX02437) の情報を追加
 ベンダ情報:ヒューレット・パッカード (HPSBUX02437) を追加
 [2010年01月19日]
 影響を受けるシステム:ミラクル・リナックス (1840) の情報を追加
 影響を受けるシステム:ミラクル・リナックス (1841) の情報を追加
 影響を受けるシステム:レッドハット (RHSA-2009:1651) の情報を追加
 ベンダ情報:ミラクル・リナックス (1840) を追加
 ベンダ情報:ミラクル・リナックス (1841) を追加
 ベンダ情報:レッドハット (RHSA-2009:1651) を追加
 [2011年12月28日]
 影響を受けるシステム:VMware (VMSA-2009-0016) の情報を追加
 影響を受けるシステム:オラクル (multiple_vulnerabilities_in_network_time) の情報を追加
 ベンダ情報:VMware (VMSA-2009-0016) を追加
 ベンダ情報:オラクル (multiple_vulnerabilities_in_network_time) を追加
 [2012年03月27日]
 影響を受けるシステム:オラクル (multiple_vulnerabilities_in_network_time) の情報を更新
 
 |