Back

MEDIUM

ntp: ctl_getitem() return value not always checked

Published Jan 30, 2017

Description

ntpd in NTP before 4.2.8p7 and 4.3.x before 4.3.92 allows remote attackers to cause a denial of service (ntpd abort) by a large request data value, which triggers the ctl_getitem function to return a NULL value.

Affected products

Remediation

No remediation recorded yet.

Metrics

References (13)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Jan 30, 2017
Updated Aug 5, 2024
Reserved Feb 20, 2016
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Low
Public date Apr 26, 2016