Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NTP (CVE-2016-7429)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-18 Código fuente
Fecha de publicación:
13/01/2017
Última modificación:
20/04/2025

Descripción

NTP en versiones anteriores a 4.2.8p9 cambia la estructura de los pares a la interfaz que recibe la respuesta de una fuente, lo que permite a atacantes remotos provocar una denegación de servicio (prevenir la comunicación con una fuente) enviando una respuesta para una fuente a una interfaz que la fuente no utiliza.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ntp:ntp:*:p8:*:*:*:*:*:* 4.2.8 (incluyendo)