Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-7185

Опубликовано: 06 мар. 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

The protocol engine in ntp 4.2.6 before 4.2.8p11 allows a remote attackers to cause a denial of service (disruption) by continually sending a packet with a zero-origin timestamp and source IP address of the "other side" of an interleaved association causing the victim ntpd to reset its association.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ntp:ntp:*:*:*:*:*:*:*:*
Версия от 4.2.6 (включая) до 4.2.8 (исключая)
cpe:2.3:a:ntp:ntp:4.2.8:-:*:*:*:*:*:*
cpe:2.3:a:ntp:ntp:4.2.8:p1:*:*:*:*:*:*
cpe:2.3:a:ntp:ntp:4.2.8:p1-beta1:*:*:*:*:*:*
cpe:2.3:a:ntp:ntp:4.2.8:p1-beta2:*:*:*:*:*:*
cpe:2.3:a:ntp:ntp:4.2.8:p1-beta3:*:*:*:*:*:*
cpe:2.3:a:ntp:ntp:4.2.8:p1-beta4:*:*:*:*:*:*
cpe:2.3:a:ntp:ntp:4.2.8:p1-beta5:*:*:*:*:*:*
cpe:2.3:a:ntp:ntp:4.2.8:p1-rc1:*:*:*:*:*:*
cpe:2.3:a:ntp:ntp:4.2.8:p1-rc2:*:*:*:*:*:*
cpe:2.3:a:ntp:ntp:4.2.8:p10:*:*:*:*:*:*
cpe:2.3:a:ntp:ntp:4.2.8:p2:*:*:*:*:*:*
cpe:2.3:a:ntp:ntp:4.2.8:p2-rc1:*:*:*:*:*:*
cpe:2.3:a:ntp:ntp:4.2.8:p2-rc2:*:*:*:*:*:*
cpe:2.3:a:ntp:ntp:4.2.8:p2-rc3:*:*:*:*:*:*
cpe:2.3:a:ntp:ntp:4.2.8:p3:*:*:*:*:*:*
cpe:2.3:a:ntp:ntp:4.2.8:p3-rc1:*:*:*:*:*:*
cpe:2.3:a:ntp:ntp:4.2.8:p3-rc2:*:*:*:*:*:*
cpe:2.3:a:ntp:ntp:4.2.8:p3-rc3:*:*:*:*:*:*
cpe:2.3:a:ntp:ntp:4.2.8:p4:*:*:*:*:*:*
cpe:2.3:a:ntp:ntp:4.2.8:p5:*:*:*:*:*:*
cpe:2.3:a:ntp:ntp:4.2.8:p6:*:*:*:*:*:*
cpe:2.3:a:ntp:ntp:4.2.8:p7:*:*:*:*:*:*
cpe:2.3:a:ntp:ntp:4.2.8:p8:*:*:*:*:*:*
cpe:2.3:a:ntp:ntp:4.2.8:p9:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:synology:router_manager:*:*:*:*:*:*:*:*
Версия от 1.1 (включая) до 1.1.6-6931-3 (исключая)
cpe:2.3:a:synology:skynas:*:*:*:*:*:*:*:*
Версия до 6.1.5-15254 (исключая)
cpe:2.3:a:synology:virtual_diskstation_manager:*:*:*:*:*:*:*:*
Версия до 6.1.6-15266 (исключая)
cpe:2.3:o:synology:diskstation_manager:*:*:*:*:*:*:*:*
Версия от 5.2 (включая) до 6.1.6-15266 (исключая)
Конфигурация 3

Одновременно

cpe:2.3:o:synology:vs960hd_firmware:*:*:*:*:*:*:*:*
Версия до 2.2.3-1505 (исключая)
cpe:2.3:h:synology:vs960hd:-:*:*:*:*:*:*:*
Конфигурация 4

Одно из

cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:17.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
Конфигурация 5

Одно из

cpe:2.3:a:netapp:hci:-:*:*:*:*:*:*:*
cpe:2.3:a:netapp:solidfire:-:*:*:*:*:*:*:*
Конфигурация 6
cpe:2.3:a:hpe:hpux-ntp:*:*:*:*:*:*:*:*
Версия до c.4.2.8.4.0 (исключая)
Конфигурация 7

Одновременно

cpe:2.3:o:oracle:fujitsu_m10-1_firmware:*:*:*:*:*:*:*:*
Версия до xcp2361 (исключая)
cpe:2.3:h:oracle:fujitsu_m10-1:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:oracle:fujitsu_m10-4_firmware:*:*:*:*:*:*:*:*
Версия до xcp2361 (исключая)
cpe:2.3:h:oracle:fujitsu_m10-4:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:oracle:fujitsu_m10-4s_firmware:*:*:*:*:*:*:*:*
Версия до xcp2361 (исключая)
cpe:2.3:h:oracle:fujitsu_m10-4s:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:oracle:fujitsu_m12-1_firmware:*:*:*:*:*:*:*:*
Версия до xcp2361 (исключая)
cpe:2.3:h:oracle:fujitsu_m12-1:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:oracle:fujitsu_m12-2_firmware:*:*:*:*:*:*:*:*
Версия до xcp2361 (исключая)
cpe:2.3:h:oracle:fujitsu_m12-2:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:oracle:fujitsu_m12-2s_firmware:*:*:*:*:*:*:*:*
Версия до xcp2361 (исключая)
cpe:2.3:h:oracle:fujitsu_m12-2s:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:oracle:fujitsu_m10-1_firmware:*:*:*:*:*:*:*:*
Версия до xcp3070 (исключая)
cpe:2.3:h:oracle:fujitsu_m10-1:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:oracle:fujitsu_m10-4_firmware:*:*:*:*:*:*:*:*
Версия до xcp3070 (исключая)
cpe:2.3:h:oracle:fujitsu_m10-4:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:oracle:fujitsu_m10-4s_firmware:*:*:*:*:*:*:*:*
Версия до xcp3070 (исключая)
cpe:2.3:h:oracle:fujitsu_m10-4s:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:oracle:fujitsu_m12-1_firmware:*:*:*:*:*:*:*:*
Версия до xcp3070 (исключая)
cpe:2.3:h:oracle:fujitsu_m12-1:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:oracle:fujitsu_m12-2_firmware:*:*:*:*:*:*:*:*
Версия до xcp3070 (исключая)
cpe:2.3:h:oracle:fujitsu_m12-2:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:oracle:fujitsu_m12-2s_firmware:*:*:*:*:*:*:*:*
Версия до xcp3070 (исключая)
cpe:2.3:h:oracle:fujitsu_m12-2s:-:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.0292
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 8 лет назад

The protocol engine in ntp 4.2.6 before 4.2.8p11 allows a remote attackers to cause a denial of service (disruption) by continually sending a packet with a zero-origin timestamp and source IP address of the "other side" of an interleaved association causing the victim ntpd to reset its association.

CVSS3: 3.1
redhat
почти 8 лет назад

The protocol engine in ntp 4.2.6 before 4.2.8p11 allows a remote attackers to cause a denial of service (disruption) by continually sending a packet with a zero-origin timestamp and source IP address of the "other side" of an interleaved association causing the victim ntpd to reset its association.

CVSS3: 7.5
debian
почти 8 лет назад

The protocol engine in ntp 4.2.6 before 4.2.8p11 allows a remote attac ...

CVSS3: 7.5
github
больше 3 лет назад

The protocol engine in ntp 4.2.6 before 4.2.8p11 allows a remote attackers to cause a denial of service (disruption) by continually sending a packet with a zero-origin timestamp and source IP address of the "other side" of an interleaved association causing the victim ntpd to reset its association.

CVSS3: 5.3
fstec
почти 8 лет назад

Уязвимость реализации протокола синхронизации времени NTP, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 86%
0.0292
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo