Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NTP y NTPSec (CVE-2016-1548)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-19 Errores en el procesamiento de datos
Fecha de publicación:
06/01/2017
Última modificación:
20/04/2025

Descripción

Un atacante puede suplantar un paquete de un servidor ntpd legítimo con una marca de tiempo de origen que coincida con la marca de tiempo peer->dst registrada para ese servidor. Después de hacer este cambio, el cliente en NTP 4.2.8p4 y versiones anteriores y NTPSec aa48d001683e5b791a743ec9c575aaf7d867a2b0c rechazarán todas las futuras respuestas legítimas del servidor. Es posible forzar al cliente víctima a mover el tiempo después de que el modo haya sido cambiado. ntpq no indica que el modo ha sido cambiado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ntp:ntp:4.2.8:p4:*:*:*:*:*:*


Referencias a soluciones, herramientas e información