7.5
CVE-2018-7185
- EPSS 9%
- Veröffentlicht 06.03.2018 20:29:01
- Zuletzt bearbeitet 14.01.2025 19:29:55
- Erkennungen
The protocol engine in ntp 4.2.6 before 4.2.8p11 allows a remote attackers to cause a denial of service (disruption) by continually sending a packet with a zero-origin timestamp and source IP address of the "other side" of an interleaved association causing the victim ntpd to reset its association.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Synology ≫ Router Manager Version >= 1.1 < 1.1.6-6931-3
Synology ≫ Virtual Diskstation Manager Version < 6.1.6-15266
Synology ≫ Diskstation Manager Version >= 5.2 < 6.1.6-15266
Synology ≫ Vs960hd Firmware Version < 2.2.3-1505
Canonical ≫ Ubuntu Linux Version 12.04 SwEdition esm
Canonical ≫ Ubuntu Linux Version 14.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 16.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 17.10
Canonical ≫ Ubuntu Linux Version 18.04 SwEdition lts
Oracle ≫ Fujitsu M10-1 Firmware Version < xcp2361
Oracle ≫ Fujitsu M10-4 Firmware Version < xcp2361
Oracle ≫ Fujitsu M10-4s Firmware Version < xcp2361
Oracle ≫ Fujitsu M12-1 Firmware Version < xcp2361
Oracle ≫ Fujitsu M12-2 Firmware Version < xcp2361
Oracle ≫ Fujitsu M12-2s Firmware Version < xcp2361
Oracle ≫ Fujitsu M10-1 Firmware Version < xcp3070
Oracle ≫ Fujitsu M10-4 Firmware Version < xcp3070
Oracle ≫ Fujitsu M10-4s Firmware Version < xcp3070
Oracle ≫ Fujitsu M12-1 Firmware Version < xcp3070
Oracle ≫ Fujitsu M12-2 Firmware Version < xcp3070
Oracle ≫ Fujitsu M12-2s Firmware Version < xcp3070
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 9% | 0.948 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.5 | 3.9 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
|
| NIST | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:N/I:N/A:P
|
https://www.oracle.com/technetwork/security-advisory/cpuoct2019-5072832.html
https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbux03962en_us
https://www.synology.com/support/security/Synology_SA_18_13
https://usn.ubuntu.com/3707-2/
http://packetstormsecurity.com/files/146631/Slackware-Security-Advisory-ntp-Updates.html
http://www.securityfocus.com/archive/1/541824/100/0/threaded
https://security.FreeBSD.org/advisories/FreeBSD-SA-18:02.ntp.asc
https://security.gentoo.org/glsa/201805-12
https://security.netapp.com/advisory/ntap-20180626-0001/
https://usn.ubuntu.com/3707-1/
http://support.ntp.org/bin/view/Main/NtpBug3454
http://www.securityfocus.com/bid/103339