The process_packet function in ntp_proto.c in ntpd in NTP 4.x before 4.2.8p8 allows remote attackers to cause a denial of service (peer-variable modification) by sending spoofed packets from many source IP addresses in a certain scenario, as demonstrated by triggering an incorrect leap indication.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HNtp
APPNtp4.2.84.3.0 – 4.3.93 (excl.)4.2.0 – 4.2.8 (excl.)Opensuse Leap
OSOpensuse42.1Opensuse
OSOpensuse13.2Oracle Solaris
OSOracle1011.3Siemens Simatic Net Cp 443 1 Opc Ua
HWSiemensall versionsSiemens Simatic Net Cp 443 1 Opc Ua Firmware
OSSiemensall versionsSiemens Tim 4r Ie
HWSiemensall versionsSiemens Tim 4r Ie Dnp3
HWSiemensall versionsSiemens Tim 4r Ie Dnp3 Firmware
OSSiemensall versionsSiemens Tim 4r Ie Firmware
OSSiemensall versionsSUSE Linux Enterprise Desktop
OSSuse12SUSE Linux Enterprise Server
OSSuse1112SUSE Manager
APPSuse2.1SUSE Manager Proxy
APPSuse2.1SUSE Openstack Cloud
APPSuse5
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
DoS
CWE
References
Related vulnerabilities
CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓same product
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
CVE-2020-16846CRITICAL9.8⚠ KEVPL ✓same product
SaltStack Salt API — shell injection przez klienta SSH (RCE)
CVE-2020-14871CRITICAL10.0⚠ KEVPL ✓same product
Oracle Solaris PAM — zdalne przejęcie systemu bez uwierzytelnienia
CVE-2020-12641CRITICAL9.8⚠ KEVPL ✓same product
Command injection w Roundcube Webmail — RCE przez konfigurację ImageMagick
CVE-2020-11651CRITICAL9.8⚠ KEVPL ✓same product
SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE