VDB
BDU%3A2019-00217
BDU%3A2019-00217
PUBLISHED
CVSS 3.5 LOW
Уязвимость демона ntpd реализации протокола синхронизации времени NTP, связанная с ошибками управления ключами, позволяющая нарушителю оказать воздействие на целостность данных
Risk Scores
CVSS 2.0
3.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Network Time Foundation, ООО «РусБИТех-Астра», АО «Концерн ВНИИНС» | Debian GNU/Linux, NTP, Astra Linux Special Edition (запись в едином реестре российских программ №369), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Jan 22, 2019 CVE Published
- Nov 21, 2023 CVE Updated
References
- http://packetstormsecurity.com/files/146631/Slackware-Security-Advisory-ntp-Updates.html url
- http://support.ntp.org/bin/view/Main/NtpBug3415 url
- http://www.securityfocus.com/archive/1/541824/100/0/threaded url
- http://www.securityfocus.com/bid/103194 url
- https://bugzilla.redhat.com/show_bug.cgi?id=1550214 url
- https://nvd.nist.gov/vuln/detail/CVE-2018-7170 url
- https://security.FreeBSD.org/advisories/FreeBSD-SA-18:02.ntp.asc url
- https://security.gentoo.org/glsa/201805-12 url
- https://security.netapp.com/advisory/ntap-20180626-0001 url
- https://security-tracker.debian.org/tracker/CVE-2018-7170 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20201207SE16MD url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16 url
- https://www.synology.com/support/security/Synology_SA_18_13 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 advisory