多款Meinberg产品基于栈的缓冲区溢出漏洞 CVE-2016-3962 CNNVD-201606-551

7.5 AV AC AU C I A
发布: 2016-07-03
修订: 2017-09-03

Meinberg IMS-LANTIME M3000等都是德国Meinberg公司的NTP时间服务器。 多款Meinberg产品的NTP time-server接口中存在基于栈的缓冲区溢出漏洞。远程攻击者可借助POST请求中的参数利用该漏洞获取敏感信息,修改数据或造成拒绝服务。以下产品及版本受到影响:Meinberg IMS-LANTIME M3000、M1000、M500、LANTIME M900、M600、M400、M300、M200、M100、SyncFire 1100、LCES 6.0及之前版本。

0%
当前有2条漏洞利用/PoC
当前有12条受影响产品信息