Vulnerabilities in NTPsec
4 resultsVexday analysis
NTPsec apresenta postura de risco baixa com apenas 2 CVEs registradas na base, nenhuma sob ataque ativo ou classificada como crítica. Ambas as vulnerabilidades são mais antigas (fora da janela de 90 dias), reduzindo o risco imediato, embora a fraqueza dominante em tratamento de lock (CWE-372) mereça atenção em cenários de concorrência.
CVE-2026-58459HIGHgpsd gpsprof Command Injection via gnuplot plot title subtype fieldEPSS 1.8%CVE-2021-22212MEDIUMntpkeygen can generate keys that ntpd fails to parse. NTPsec 1.2.0 allows ntpkeygen to generate keys with '#' characters. ntpd then either pEPSS 0.5%CVE-2023-4012HIGHIncomplete Internal State Distinction in ntpsecEPSS 0.4%CVE-2026-18321MEDIUMBuffer Copy without Checking Size of Input ('Classic Buffer Overflow') in ntpsecEPSS 0.1%