Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz del servidor de tiempos NTP (CVE-2016-3989)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
03/07/2016
Última modificación:
12/04/2025

Descripción

La interfaz del servidor de tiempos NTP en dispositivos Meinberg IMS-LANTIME M3000, IMS-LANTIME M1000, IMS-LANTIME M500, LANTIME M900, LANTIME M600, LANTIME M400, LANTIME M300, LANTIME M200, LANTIME M100, SyncFire 1100 y LCES con firmware anterior a la versión 6.20.004 permite a usuarios remotos autenticados obtener privilegios root para escribir secuencias de comandos no especificadas y consecuentemente obtener información sensible o modificar datos, aprovechando el acceso a una cuenta sin dueño.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:meinberg:ntp_server_firmware:*:*:*:*:*:*:*:* 6.0 (incluyendo)
cpe:2.3:h:meinberg:ims-lantime_m1000:-:*:*:*:*:*:*:*
cpe:2.3:h:meinberg:ims-lantime_m3000:-:*:*:*:*:*:*:*
cpe:2.3:h:meinberg:ims-lantime_m500:-:*:*:*:*:*:*:*
cpe:2.3:h:meinberg:lantime_m100:-:*:*:*:*:*:*:*
cpe:2.3:h:meinberg:lantime_m200:-:*:*:*:*:*:*:*
cpe:2.3:h:meinberg:lantime_m300:-:*:*:*:*:*:*:*
cpe:2.3:h:meinberg:lantime_m400:-:*:*:*:*:*:*:*
cpe:2.3:h:meinberg:lantime_m600:-:*:*:*:*:*:*:*
cpe:2.3:h:meinberg:lantime_m900:-:*:*:*:*:*:*:*
cpe:2.3:h:meinberg:lces:-:*:*:*:*:*:*:*
cpe:2.3:h:meinberg:syncfire_1100:-:*:*:*:*:*:*:*