Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-04816

Опубликовано: 15 янв. 2019
Источник: fstec
CVSS3: 6.5
CVSS2: 6.8
EPSS Средний

Описание

Уязвимость реализации протокола сетевого времени NTPsec связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью неверно сформированного запроса конфигурации

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

NTPsec

Версия ПО

1.1.2 (NTPsec)
1.1.1 (NTPsec)
1.1.0 (NTPsec)
1.0.0 (NTPsec)
0.9.8 (NTPsec)
0.9.7 (NTPsec)
0.9.6 (NTPsec)
0.9.5.1 (NTPsec)
0.9.5 (NTPsec)
0.9.4 (NTPsec)
0.9.3 (NTPsec)
0.9.2 (NTPsec)
0.9.1 (NTPsec)
0.9.0 (NTPsec)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для NTPsec:
https://github.com/ntpsec/ntpsec/blob/NTPsec_1_1_3/NEWS

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 93%
0.10199
Средний

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 7 лет назад

An issue was discovered in NTPsec before 1.1.3. An authenticated attacker can write one byte out of bounds in ntpd via a malformed config request, related to config_remotely in ntp_config.c, yyparse in ntp_parser.tab.c, and yyerror in ntp_parser.y.

CVSS3: 6.5
nvd
около 7 лет назад

An issue was discovered in NTPsec before 1.1.3. An authenticated attacker can write one byte out of bounds in ntpd via a malformed config request, related to config_remotely in ntp_config.c, yyparse in ntp_parser.tab.c, and yyerror in ntp_parser.y.

CVSS3: 6.5
debian
около 7 лет назад

An issue was discovered in NTPsec before 1.1.3. An authenticated attac ...

CVSS3: 6.5
github
больше 3 лет назад

An issue was discovered in NTPsec before 1.1.3. An authenticated attacker can write one byte out of bounds in ntpd via a malformed config request, related to config_remotely in ntp_config.c, yyparse in ntp_parser.tab.c, and yyerror in ntp_parser.y.

suse-cvrf
почти 7 лет назад

Security update for ntpsec

EPSS

Процентиль: 93%
0.10199
Средний

6.5 Medium

CVSS3

6.8 Medium

CVSS2