← All CVEs

CVE-2016-4953

high · 7.5

ntpd in NTP 4.x before 4.2.8p8 allows remote attackers to cause a denial of service (ephemeral-association demobilization) by sending a spoofed crypto-NAK packet with incorrect authentication data at a certain time.

7.5
CVSS
17.2%
EPSS (exploit prob.)
97th
EPSS percentile
2016-07-05
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Weaknesses

CWE-287

Affected products

VendorProductAffected versions
ntpntp>= 4.2.0, < 4.2.8
ntpntp>= 4.3.0, < 4.3.93
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
oraclesolaris10
oraclesolaris11.3
susemanager2.1
susemanager_proxy2.1
suseopenstack_cloud5
opensuseleap42.1
opensuseopensuse13.2
suselinux_enterprise_desktop12
suselinux_enterprise_server11
suselinux_enterprise_server11
suselinux_enterprise_server11
suselinux_enterprise_server12
siemenssimatic_net_cp_443-1_opc_ua_firmwareall versions
siemenssimatic_net_cp_443-1_opc_uaall versions
siemenstim_4r-ie_firmwareall versions
siemenstim_4r-ieall versions
siemenstim_4r-ie_dnp3_firmwareall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2016-4953