Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en paquetes de datos NTP en las variables de estado en chrony (CVE-2015-1853)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/12/2019
Última modificación:
13/02/2023

Descripción

chrony versiones anteriores a 1.31.1, no protege apropiadamente las variables de estado en asociaciones NTP simétricas autenticadas, lo que permite a atacantes remotos con conocimiento del emparejamiento NTP causar una denegación de servicio (incapacidad de sincronización) mediante marcas de tiempo aleatorias en paquetes de datos NTP diseñados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tuxfamily:chrony:*:*:*:*:*:*:*:* 1.31.1 (excluyendo)