Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2015-5194

Опубликовано: 25 авг. 2015
Источник: redhat
CVSS2: 4
EPSS Средний

Описание

The log_config_command function in ntp_parser.y in ntpd in NTP before 4.2.7p42 allows remote attackers to cause a denial of service (ntpd crash) via crafted logconfig commands.

It was found that ntpd could crash due to an uninitialized variable when processing malformed logconfig configuration commands.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5ntpWill not fix
Red Hat Enterprise Linux 6ntpFixedRHSA-2016:078010.05.2016
Red Hat Enterprise Linux 7ntpFixedRHSA-2016:258303.11.2016

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-665->CWE-787
https://bugzilla.redhat.com/show_bug.cgi?id=1254542ntp: crash with crafted logconfig configuration command

EPSS

Процентиль: 93%
0.11834
Средний

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 8 лет назад

The log_config_command function in ntp_parser.y in ntpd in NTP before 4.2.7p42 allows remote attackers to cause a denial of service (ntpd crash) via crafted logconfig commands.

CVSS3: 7.5
nvd
около 8 лет назад

The log_config_command function in ntp_parser.y in ntpd in NTP before 4.2.7p42 allows remote attackers to cause a denial of service (ntpd crash) via crafted logconfig commands.

CVSS3: 7.5
debian
около 8 лет назад

The log_config_command function in ntp_parser.y in ntpd in NTP before ...

CVSS3: 7.5
github
больше 3 лет назад

The log_config_command function in ntp_parser.y in ntpd in NTP before 4.2.7p42 allows remote attackers to cause a denial of service (ntpd crash) via crafted logconfig commands.

oracle-oval
больше 9 лет назад

ELSA-2016-0780: ntp security and bug fix update (MODERATE)

EPSS

Процентиль: 93%
0.11834
Средний

4 Medium

CVSS2