# Ntpd-RS DoS 漏洞
## 概述
`ntpd-rs` 是一个实现 NTP 和 NTS 协议的网络时间同步工具。在版本 **1.2.0 到 1.6.1(含)** 中存在一个拒绝服务(DoS)漏洞。
## 影响版本
受影响的版本包括:**1.2.0 到 1.6.1(含)**。
## 漏洞细节
当服务器允许非 NTS(Network Time Security)流量时,攻击者可利用该漏洞在运行 `ntpd-rs` 的两个 NTP 服务器之间引发消息风暴(message storm),导致资源耗尽。
## 影响
- 攻击可能导致服务器之间持续交换大量时间同步消息。
- 客户端配置(client-only)不受此漏洞影响。
## 建议
受影响用户应尽快升级至版本 **1.6.2** 以修复漏洞。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: DoS Vulnerability in ntpd-rs · Advisory · pendulum-project/ntpd-rs · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读标题: Make sure server responds only to NTP request packets. · pendulum-project/ntpd-rs@da37cf1 · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读暂无评论