← All CVEs

CVE-2016-4954

high · 7.5

The process_packet function in ntp_proto.c in ntpd in NTP 4.x before 4.2.8p8 allows remote attackers to cause a denial of service (peer-variable modification) by sending spoofed packets from many source IP addresses in a certain scenario, as demonstrated by triggering an incorrect leap indication.

7.5
CVSS
13.2%
EPSS (exploit prob.)
96th
EPSS percentile
2016-07-05
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Weaknesses

CWE-362

Affected products

VendorProductAffected versions
ntpntp>= 4.2.0, < 4.2.8
ntpntp>= 4.3.0, < 4.3.93
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
oraclesolaris10
oraclesolaris11.3
susemanager2.1
susemanager_proxy2.1
suseopenstack_cloud5
opensuseleap42.1
opensuseopensuse13.2
suselinux_enterprise_desktop12
suselinux_enterprise_server11
suselinux_enterprise_server11
suselinux_enterprise_server11
suselinux_enterprise_server12
siemenssimatic_net_cp_443-1_opc_ua_firmwareall versions
siemenssimatic_net_cp_443-1_opc_uaall versions
siemenstim_4r-ie_firmwareall versions
siemenstim_4r-ieall versions
siemenstim_4r-ie_dnp3_firmwareall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2016-4954