Описание
ntpd will crash if the server is not NTS-enabled (no certificate) and it receives an NTS-enabled client request (mode 3).
ntpd will crash if the server is not NTS-enabled (no certificate) and it receives an NTS-enabled client request (mode 3).
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2023-4012
- https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1038422
- https://gitlab.com/NTPsec/ntpsec/-/issues/794
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/OC2KDNL4GO7MDAFSNWBQA4T2Q2VNPUJD
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VQDOZSTH2AZXBO2QAVR2SZEMK2A7WBRB
Связанные уязвимости
CVSS3: 7.5
ubuntu
больше 2 лет назад
ntpd will crash if the server is not NTS-enabled (no certificate) and it receives an NTS-enabled client request (mode 3).
CVSS3: 7.5
nvd
больше 2 лет назад
ntpd will crash if the server is not NTS-enabled (no certificate) and it receives an NTS-enabled client request (mode 3).
CVSS3: 7.5
debian
больше 2 лет назад
ntpd will crash if the server is not NTS-enabled (no certificate) and ...
CVSS3: 7.5
fstec
больше 2 лет назад
Уязвимость реализации протокола сетевого времени NTPsec, связанная с неполным распознаванием внутреннего состояния, позволяющая нарушителю вызвать отказ в обслуживании