Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ntpq y ntpdc en NTP (CVE-2018-12327)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
20/06/2018
Última modificación:
24/08/2020

Descripción

Desbordamiento de búfer basado en pila en ntpq y ntpdc en NTP 4.2.8p11 permite que un atacante logre la ejecución de código o escale a mayores privilegios mediante una cadena larga en el argumento para un parámetro command-line IPv4 o IPv6. NOTA: no se sabe a ciencia cierta si hay situaciones comunes en las que se emplea ntpq o ntpdc con una línea de comando de un origen no fiable.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ntp:ntp:4.2.8:p11:*:*:*:*:*:*