Vulnerabilidades em ntpsec
4 resultadosAnálise Vexday
O NTPsec apresenta perfil de risco mínimo com apenas 1 CVE registrado na base, nenhum sob ataque ativo confirmado (KEV). A vulnerabilidade é recente (últimos 90 dias) e classificada como execução de comando (CWE-78), porém não atinge nível crítico, indicando baixa prioridade de remediação imediata.
CVE-2026-58459HIGHgpsd gpsprof Command Injection via gnuplot plot title subtype fieldEPSS 2.9%CVE-2021-22212MEDIUMntpkeygen can generate keys that ntpd fails to parse. NTPsec 1.2.0 allows ntpkeygen to generate keys with '#' characters. ntpd then either pEPSS 0.5%CVE-2023-4012HIGHIncomplete Internal State Distinction in ntpsecEPSS 0.4%CVE-2026-18321MEDIUMBuffer Copy without Checking Size of Input ('Classic Buffer Overflow') in ntpsecEPSS 0.1%