![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Défaut du client SNTP des
routeurs Netgear
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueParticipation à un déni de service. 2 Systèmes affectésRouteurs Netgear RP614, RP614v2, DG814, MR814 et HR314. 3 RésuméUn défaut dans le client SNTP intégré aux routeurs Netgear est à la source d'un déni de service à l'encontre de certains serveurs NTP publics. 4 DescriptionLes routeurs Netgear font appel au protocole SNTP (Simple Network Time Protocol) afin de se synchroniser avec des serveurs NTP publics. Les datagrammes UDP ainsi émis ont pour caractéristique d'utiliser le port source 23457. La cadence d'interrogation du client SNTP est trop élevée (une requête par seconde jusqu'à obtention d'une réponse), ce qui entraîne un déni de service pour les serveurs NTP publics ainsi que du trafic inutile sur le réseau. 5 SolutionAppliquer le correctif de Netgear : http://kbserver.netgear.com/kb_web_files/n101176.asp 6 DocumentationAvis de Netgear : http://kbserver.netgear.com/kb_web_files/n101176.asp Rapport technique de l'université du Wisconsin : http://www.cs.wisc.edu/~plonka/netgear-sntp/ Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||