ALT-PU-2017-1975-1

Обновление пакета chrony в ветке sisyphus

Версия3.1-alt1.S1
Задание#186595
Опубликовано2017-08-04
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (1)

CVE-2016-1567
HIGH8.1

chrony before 1.31.2 and 2.x before 2.2.1 do not verify peer associations of symmetric keys when authenticating packets, which might allow remote attackers to conduct impersonation attacks via an arbitrary trusted key, aka a "skeleton key."

Опубликовано: 2016-01-26Изменено: 2025-04-12
CVSS 2.0СРЕДНЯЯ 6.8
CVSS:2.0/AV:N/AC:M/Au:N/C:P/I:P/A:P
CVSS 3.xВЫСОКАЯ 8.1
CVSS:3.x/CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H