Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función recv_and_process_client_pkt en networking/ntpd.c en busybox (CVE-2016-6301)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
09/12/2016
Última modificación:
04/12/2025

Descripción

La función recv_and_process_client_pkt en networking/ntpd.c en busybox permite a atacantes remotos provocar una denegación de servicio (consumo de CPU y ancho de banda) a través de un paquete NTP falsificado, lo que desencadena un bucle de comunicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:busybox:busybox:*:*:*:*:*:*:*:* 1.25.1 (excluyendo)


Referencias a soluciones, herramientas e información