Pemberitahuan Keamanan FreeBSD 10-02: ntpd

  

Daemon ntpd(8) merupakan implementasi dari Network Time Protocol (NTP) yang digunakan untuk menyinkronkan waktu sistem komputer dengan sumber waktu referensi.

Deskripsi Masalah

Jika ntpd menerima permintaan mode 7 MODE_PRIVATE atau respons kesalahan dari alamat sumber yang tidak tercantum dalam bagian ‘restrict … noquery’ atau ‘restrict … ignore’, ia akan mencatat peristiwa tersebut dan mengirimkan respons kesalahan mode 7.

Dampak

Jika penyerang dapat memalsukan paket semacam itu dari alamat IP sumber ntpd yang terpengaruh ke ntpd lain yang terpengaruh (baik yang sama maupun berbeda), host-host tersebut akan terus-menerus saling mengirimkan respons kesalahan dan mencatat setiap peristiwa, sehingga menghabiskan bandwidth jaringan, CPU, dan kemungkinan ruang disk.

Pemberitahuan

Pemberitahuan dan solusi asli: FreeBSD-SA-10:02.ntpd