ntpd in NTP 4.x before 4.2.8p8 allows remote attackers to cause a denial of service (ephemeral-association demobilization) by sending a spoofed crypto-NAK packet with incorrect authentication data at a certain time.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HNtp
APPNtp4.2.84.3.0 – 4.3.93 (bez)4.2.0 – 4.2.8 (bez)Opensuse Leap
OSOpensuse42.1Opensuse
OSOpensuse13.2Oracle Solaris
OSOracle1011.3Siemens Simatic Net Cp 443 1 Opc Ua
HWSiemenswszystkie wersjeSiemens Simatic Net Cp 443 1 Opc Ua Firmware
OSSiemenswszystkie wersjeSiemens Tim 4r Ie
HWSiemenswszystkie wersjeSiemens Tim 4r Ie Dnp3
HWSiemenswszystkie wersjeSiemens Tim 4r Ie Dnp3 Firmware
OSSiemenswszystkie wersjeSiemens Tim 4r Ie Firmware
OSSiemenswszystkie wersjeSUSE Linux Enterprise Desktop
OSSuse12SUSE Linux Enterprise Server
OSSuse1112SUSE Manager
APPSuse2.1SUSE Manager Proxy
APPSuse2.1SUSE Openstack Cloud
APPSuse5
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
DoSAuth Bypass
CWE
Referencje
Powiązane podatności
CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
CVE-2020-16846CRITICAL9.8⚠ KEVPL ✓ten sam produkt
SaltStack Salt API — shell injection przez klienta SSH (RCE)
CVE-2020-14871CRITICAL10.0⚠ KEVPL ✓ten sam produkt
Oracle Solaris PAM — zdalne przejęcie systemu bez uwierzytelnienia
CVE-2020-12641CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Command injection w Roundcube Webmail — RCE przez konfigurację ImageMagick
CVE-2020-11651CRITICAL9.8⚠ KEVPL ✓ten sam produkt
SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE