漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
ntp_crypto.c in ntpd in NTP 4.x before 4.2.8p1, when Autokey Authentication is enabled, allows remote attackers to obtain sensitive information from process memory or cause a denial of service (daemon crash) via a packet containing an extension field with an invalid value for the length of its value field.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
NTP ntpd 输入验证错误漏洞
Vulnerability Description
ntpd(Network Time Protocol daemon)是一个操作系统守护进程,它使用网络时间协议(NTP)与时间服务器的系统时间保持同步。 NTP 4.2.8及之前版本的ntpd中的ntp_crypto.c文件存在安全漏洞。远程攻击者可通过发送包含可执行字段(该字段中包含无效的长度值)的数据包利用该漏洞获取进程内存中的敏感信息,或造成拒绝服务(守护进程崩溃)。
CVSS Information
N/A
Vulnerability Type
N/A