Все бюллетени/p8/ALT-PU-2017-2011-1
ALT-PU-2017-2011-1

Обновление пакета chrony в ветке p8

Версия3.1-alt1.M80P.1
Задание#186598
Опубликовано2017-08-09
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (1)

CVE-2016-1567
HIGH8.1

chrony before 1.31.2 and 2.x before 2.2.1 do not verify peer associations of symmetric keys when authenticating packets, which might allow remote attackers to conduct impersonation attacks via an arbitrary trusted key, aka a "skeleton key."

Опубликовано: 2016-01-26Изменено: 2025-04-12
CVSS 2.0СРЕДНЯЯ 6.8
CVSS:2.0/AV:N/AC:M/Au:N/C:P/I:P/A:P
CVSS 3.xВЫСОКАЯ 8.1
CVSS:3.x/CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H