NTP 拒绝服务漏洞 CVE-2015-7705 CNNVD-201510-586

7.5 AV AC AU C I A
发布: 2017-08-07
修订: 2021-11-17

NTP(Network Time Protocol,网络时间协议)是一款通过网络同步计算机时钟的协议。 NTP 4.2.8p4之前版本和4.3.77之前4.3.x版本中存在安全漏洞,该漏洞源于客户端没有正确验证Kiss-of-Death消息中的时间戳字段。攻击者可通过伪造数据包利用该漏洞造成拒绝服务,使客户端延迟或停止查询服务器端的时间更新。

0%
暂无可用Exp或PoC
当前有31条受影响产品信息