漏洞标题
N/A
漏洞描述信息
恶意的认证 peer 可以创建任意数量短暂关联,以赢得 ntpd 在 NTP 4.2.8p4 和更早版本以及 NTPsec 3e160db8dc248a0bcb053b56a80167dc742d2b74 和 a5fb34b9cc89b92a8fef2f459004865c93bb7f92 中的时钟选择算法,并修改受害者的时钟。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A malicious authenticated peer can create arbitrarily-many ephemeral associations in order to win the clock selection algorithm in ntpd in NTP 4.2.8p4 and earlier and NTPsec 3e160db8dc248a0bcb053b56a80167dc742d2b74 and a5fb34b9cc89b92a8fef2f459004865c93bb7f92 and modify a victim's clock.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
NTP 安全漏洞
漏洞描述信息
NTP(Network Time Protocol,网络时间协议)是一款通过网络同步计算机时钟的协议。 NTP 4.2.8p7之前的版本和4.3.92之前的4.3.x版本中存在安全漏洞。攻击者可利用该漏洞绕过安全限制,执行未收取操作。
CVSS信息
N/A
漏洞类别
授权问题