Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-6464

Опубликовано: 21 мар. 2017
Источник: redhat
CVSS3: 5.3

Описание

NTP before 4.2.8p10 and 4.3.x before 4.3.94 allows remote attackers to cause a denial of service (ntpd crash) via a malformed mode configuration directive.

A vulnerability was discovered in the NTP server's parsing of configuration directives. A remote, authenticated attacker could cause ntpd to crash by sending a crafted message.

Меры по смягчению последствий

Properly monitor your ntpd instances, and auto-restart ntpd (without -g) if it stops running.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5ntpWill not fix
Red Hat Enterprise Linux 6ntpFixedRHSA-2017:307126.10.2017
Red Hat Enterprise Linux 7ntpFixedRHSA-2018:085510.04.2018

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-20
https://bugzilla.redhat.com/show_bug.cgi?id=1433987ntp: Denial of Service via Malformed Config

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 8 лет назад

NTP before 4.2.8p10 and 4.3.x before 4.3.94 allows remote attackers to cause a denial of service (ntpd crash) via a malformed mode configuration directive.

CVSS3: 6.5
nvd
больше 8 лет назад

NTP before 4.2.8p10 and 4.3.x before 4.3.94 allows remote attackers to cause a denial of service (ntpd crash) via a malformed mode configuration directive.

CVSS3: 6.5
debian
больше 8 лет назад

NTP before 4.2.8p10 and 4.3.x before 4.3.94 allows remote attackers to ...

CVSS3: 6.5
github
больше 3 лет назад

NTP before 4.2.8p10 and 4.3.x before 4.3.94 allows remote attackers to cause a denial of service (ntpd crash) via a malformed mode configuration directive.

CVSS3: 6.5
fstec
больше 8 лет назад

Уязвимость реализации протокола синхронизации времени NTP, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании

5.3 Medium

CVSS3