CVE-2018-12327
تجاوز سعة المخزن المؤقت المستند إلى المكدس في ntpq وntpdc من إصدار NTP 4.2.8p11 يتيح للمهاجم تنفيذ التعليمات البرمجية أو تصعيد الامتيازات إلى صلاحيات أعلى...
- تم النشر
- 20/06/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 20/06/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة المخزن المؤقت المستند إلى المكدس في ntpq وntpdc من إصدار NTP 4.2.8p11 يتيح للمهاجم تنفيذ التعليمات البرمجية أو تصعيد الامتيازات إلى صلاحيات أعلى عبر سلسلة طويلة تُمرَّر كوسيط لمعامل سطر أوامر IPv4 أو IPv6. ملاحظة: من غير الواضح ما إذا كانت هناك حالات شائعة يُستخدم فيها ntpq أو ntpdc مع سطر أوامر من مصدر غير موثوق.
المصادر
1Fakhri Zulkifli · linux · 20/06/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.