Vulnerabilidad en nptd-rs (CVE-2024-38528)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/06/2024
Última modificación:
01/07/2024
Descripción
nptd-rs es una herramienta para sincronizar el reloj de tu ordenador, implementando los protocolos NTP y NTS. Falta un límite para las conexiones NTS-KE aceptadas. Esto permite que un atacante remoto no autenticado bloquee ntpd-rs cuando se configura un servidor NTS-KE. Las configuraciones de servidor que no son NTS-KE, como la configuración predeterminada de ntpd-rs, no se ven afectadas. Esta vulnerabilidad ha sido parcheada en la versión 1.1.3.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



