CVE-2014-9295
ثغرات تجاوز سعة المخزن المؤقت المستندة إلى المكدس في ntpd في NTP قبل الإصدار 4.2.8 تسمح ثغرات تجاوز سعة المخزن المؤقت المستندة إلى المكدس المتعددة في ntpd...
- تم النشر
- 20/12/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرات تجاوز سعة المخزن المؤقت المستندة إلى المكدس في ntpd في NTP قبل الإصدار 4.2.8 تسمح ثغرات تجاوز سعة المخزن المؤقت المستندة إلى المكدس المتعددة في ntpd في NTP قبل الإصدار 4.2.8 للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر حزمة مصممة بعناية، وذلك يتعلق بـ (1) دالة crypto_recv عند استخدام ميزة مصادقة Autokey، و(2) دالة ctl_putdata، و(3) دالة configure.
المصادر
1- NTPUpdateSnowLeopardالتصحيح
يحدّث NTP الخاص بنظام OS X 10.6.8 ليشمل تصحيحًا لـ CVE-2014-9295
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.