The MATCH_ASSOC function in NTP before version 4.2.8p9 and 4.3.x before 4.3.92 allows remote attackers to cause an out-of-bounds reference via an addpeer request with a large hmode value.
References
Configurations
Configuration 1 (hide)
|
Configuration 2 (hide)
|
Configuration 3 (hide)
|
Configuration 4 (hide)
|
Configuration 5 (hide)
|
Configuration 6 (hide)
|
Configuration 7 (hide)
AND |
|
History
10 Jun 2021, 13:15
Type | Values Removed | Values Added |
---|---|---|
References |
|
09 Jun 2021, 15:03
Type | Values Removed | Values Added |
---|---|---|
References | (CONFIRM) http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html - Patch, Third Party Advisory | |
References | (CONFIRM) http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html - Third Party Advisory | |
References | (CONFIRM) https://cert-portal.siemens.com/productcert/pdf/ssa-211752.pdf - Third Party Advisory | |
References | (REDHAT) https://access.redhat.com/errata/RHSA-2016:1141 - Third Party Advisory | |
References | (GENTOO) https://security.gentoo.org/glsa/201607-15 - Third Party Advisory | |
References | (DEBIAN) http://www.debian.org/security/2016/dsa-3629 - Third Party Advisory | |
References | (CONFIRM) https://security.netapp.com/advisory/ntap-20171004-0002/ - Third Party Advisory | |
References | (FREEBSD) https://security.FreeBSD.org/advisories/FreeBSD-SA-16:16.ntp.asc - Third Party Advisory | |
References | (SECTRACK) http://www.securitytracker.com/id/1035705 - Third Party Advisory, VDB Entry | |
References | (REDHAT) http://rhn.redhat.com/errata/RHSA-2016-1552.html - Broken Link | |
CPE | cpe:2.3:a:ntp:ntp:4.3.76:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.14:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.52:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.40:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.87:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.90:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.31:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.59:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.25:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.9:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.24:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.8:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.78:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.72:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.48:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:*:p8:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.1:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.67:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.80:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.11:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.13:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.4:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.75:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.49:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.88:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.44:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.47:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.30:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.10:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.20:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.53:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.19:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.63:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.89:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.16:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.28:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.33:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.64:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.26:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.42:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.83:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.35:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.41:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.7:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.45:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.29:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.21:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.51:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.17:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.34:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.71:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.57:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.65:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.86:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.46:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.18:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.85:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.6:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.54:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.60:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.66:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.39:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.37:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.23:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.69:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.61:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.2:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.55:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.58:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.68:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.27:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.5:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.81:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.43:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.74:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.70:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.0:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.50:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.12:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.79:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.22:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.82:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.73:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.56:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.91:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.3:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.84:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.62:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.15:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.36:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.38:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.3.32:*:*:*:*:*:*:* |
cpe:2.3:a:ntp:ntp:4.2.8:p1:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:p9:*:*:*:*:*:* cpe:2.3:o:oracle:linux:6:-:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p39:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p28:*:*:*:*:*:* cpe:2.3:a:netapp:oncommand_performance_manager:-:*:*:*:*:*:*:* cpe:2.3:o:redhat:enterprise_linux_server_eus:7.4:*:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:p31:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p3:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p5:*:*:*:*:*:* cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:p16:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.2.8:p8:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p2:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.2:p8:*:*:*:*:*:* cpe:2.3:h:siemens:simatic_net_cp_443-1_opc_ua:-:*:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:p10:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:p18:*:*:*:*:*:* cpe:2.3:o:redhat:enterprise_linux_server_eus:7.7:*:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:p25:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.2.8:p1-beta2:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.2.8:p1-beta3:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:p5:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.2.8:p4:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p38:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.2:p2:*:*:*:*:*:* cpe:2.3:o:redhat:enterprise_linux_server:7.0:*:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p16:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:*:*:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p13:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.2.8:p1-beta4:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p9:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p23:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:p19:*:*:*:*:*:* cpe:2.3:o:redhat:enterprise_linux_server_tus:7.7:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.2.8:p6:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:p28:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:p26:*:*:*:*:*:* cpe:2.3:o:redhat:enterprise_linux_server_aus:7.2:*:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p33:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:p7:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.2:p13:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.2.8:p2-rc1:*:*:*:*:*:* cpe:2.3:o:siemens:simatic_net_cp_443-1_opc_ua_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.2:p9:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p19:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.2.8:p2-rc3:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:p4:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.2:p1:*:*:*:*:*:* cpe:2.3:o:redhat:enterprise_linux_server_tus:7.6:*:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:p27:*:*:*:*:*:* cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:p1:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.2:p5:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.2.8:p2-rc2:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p35:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.2.8:-:*:*:*:*:*:* cpe:2.3:o:redhat:enterprise_linux_server_eus:7.5:*:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.2:p12:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p21:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p30:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p20:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:p24:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.2:p10:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p24:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p10:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p34:*:*:*:*:*:* cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:* cpe:2.3:a:oracle:communications_user_data_repository:10.0.1:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.2.8:p1-beta1:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.2.8:p2:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:p15:*:*:*:*:*:* cpe:2.3:o:redhat:enterprise_linux_desktop:7.0:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.2.8:p3:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:-:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:p3:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.2.8:p7:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.2:p11:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p6:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:p2:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:p6:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p25:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:p17:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.3:-:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:-:*:*:*:*:*:* cpe:2.3:a:netapp:oncommand_balance:-:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.2.8:p1-rc2:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:p29:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.2.8:p3-rc2:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p12:*:*:*:*:*:* cpe:2.3:o:redhat:enterprise_linux_server_tus:7.3:*:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.2:p7:*:*:*:*:*:* cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p22:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:p8:*:*:*:*:*:* cpe:2.3:a:netapp:oncommand_unified_manager_for_clustered_data_ontap:-:*:*:*:*:*:*:* cpe:2.3:o:redhat:enterprise_linux_server_aus:7.6:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.2.8:p5:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p32:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.2.8:p1-beta5:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p36:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p7:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.2:-:*:*:*:*:*:* cpe:2.3:a:oracle:communications_user_data_repository:10.0.0:*:*:*:*:*:*:* cpe:2.3:a:netapp:clustered_data_ontap:-:*:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.2.8:p1-rc1:*:*:*:*:*:* cpe:2.3:o:oracle:linux:7:-:*:*:*:*:*:* cpe:2.3:o:redhat:enterprise_linux_server_eus:7.6:*:*:*:*:*:*:* cpe:2.3:a:oracle:communications_user_data_repository:12.0.0:*:*:*:*:*:*:* cpe:2.3:a:netapp:data_ontap:-:*:*:*:*:7-mode:*:* cpe:2.3:o:redhat:enterprise_linux_server_eus:7.2:*:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p8:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.2:p14:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:p30:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.2.8:p3-rc1:*:*:*:*:*:* cpe:2.3:a:ntp:ntp:4.2.8:p3-rc3:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p31:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:p12:*:*:*:*:*:* cpe:2.3:o:redhat:enterprise_linux_server_tus:7.2:*:*:*:*:*:*:* cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:* cpe:2.3:o:redhat:enterprise_linux_server_aus:7.4:*:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:9.3:p1:*:*:*:*:*:* cpe:2.3:o:redhat:enterprise_linux_server_eus:7.3:*:*:*:*:*:*:* cpe:2.3:o:freebsd:freebsd:10.1:p22:*:*:*:*:*:* |
08 Jun 2021, 12:15
Type | Values Removed | Values Added |
---|---|---|
References |
|
Information
Published : 2017-01-30 21:59
Updated : 2024-02-04 19:11
NVD link : CVE-2016-2518
Mitre link : CVE-2016-2518
CVE.ORG link : CVE-2016-2518
JSON object : View
Products Affected
siemens
- simatic_net_cp_443-1_opc_ua
- simatic_net_cp_443-1_opc_ua_firmware
debian
- debian_linux
netapp
- data_ontap
- oncommand_performance_manager
- clustered_data_ontap
- oncommand_balance
- oncommand_unified_manager_for_clustered_data_ontap
redhat
- enterprise_linux_server_tus
- enterprise_linux_server_aus
- enterprise_linux_server_eus
- enterprise_linux_server
- enterprise_linux_workstation
- enterprise_linux_desktop
oracle
- linux
- communications_user_data_repository
freebsd
- freebsd
ntp
- ntp
CWE
CWE-125
Out-of-bounds Read