← All CVEs

CVE-2016-4956

medium · 5.3

ntpd in NTP 4.x before 4.2.8p8 allows remote attackers to cause a denial of service (interleaved-mode transition and time change) via a spoofed broadcast packet. NOTE: this vulnerability exists because of an incomplete fix for CVE-2016-1548.

5.3
CVSS
16.4%
EPSS (exploit prob.)
97th
EPSS percentile
2016-07-05
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L

Affected products

VendorProductAffected versions
ntpntp>= 4.2.0, < 4.2.8
ntpntp>= 4.3.0, < 4.3.93
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
ntpntp4.2.8
oraclesolaris10
oraclesolaris11.3
susemanager_proxy2.1
suseopenstack_cloud5
novellsuse_manager2.1
opensuseleap42.1
opensuseopensuse13.2
suselinux_enterprise_desktop12
suselinux_enterprise_server11
suselinux_enterprise_server11
suselinux_enterprise_server11
suselinux_enterprise_server12
siemenssimatic_net_cp_443-1_opc_ua_firmwareall versions
siemenssimatic_net_cp_443-1_opc_uaall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2016-4956