CVE-2019-6444
NTPsec 1.1.3 से पहले के संस्करणों में एक समस्या पाई गई। ntp_control.c में process_control() में स्टैक-आधारित बफर ओवर-रीड (stack-based buffer over-read) है, क्योंकि ntpd में ntohl() द्वारा...
- प्रकाशित
- 16 जन॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NTPsec 1.1.3 से पहले के संस्करणों में एक समस्या पाई गई। ntp_control.c में process_control() में स्टैक-आधारित बफर ओवर-रीड (stack-based buffer over-read) है, क्योंकि ntpd में ntohl() द्वारा हमलावर-नियंत्रित डेटा को डीरेफरेंस किया जाता है।
स्रोत
1Magnus Klaaborg Stubman · linux · 16 जन॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।