ntpq in NTP before 4.2.8p7 allows remote attackers to obtain origin timestamps and then impersonate peers via unspecified vectors.
CVSS Details
- CVSS 3.0 Base Score: 5.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | amazon-linux-upgrade-ntp | Aug 1, 2016 | Apr 28, 2016 |
| Cisco Apic | cisco-apic-update-latest | May 11, 2026 | Jan 27, 2016 | |
| Cisco Ise | cisco-ise-upgrade-latest | Oct 21, 2025 | Jan 27, 2016 | |
| Cisco Xe | cisco-xe-upgrade-latest | Jul 30, 2019 | Jan 30, 2017 | |
| Cisco Xr Os | update-xros | May 19, 2021 | Jan 27, 2016 | |
| Debian | debian-upgrade-ntp | Jul 30, 2024 | Jan 30, 2017 | |
| F5 Big Ip | f5-bigip-upgrade-latest | Jun 17, 2026 | Feb 29, 2016 | |
| Freebsd | freebsd-upgrade-package-ntpfreebsd-upgrade-package-ntp-develfreebsd-upgrade-base-10_2-release-p11freebsd-upgrade-base-10_1-release-p28freebsd-upgrade-base-9_3-release-p35 | Dec 10, 2025 | Jan 21, 2016 | |
| Gentoo Linux | gentoo-linux-upgrade-net-misc-ntp | Oct 30, 2017 | Jan 30, 2017 | |
| Huawei Euleros 2_0_sp1 | huawei-euleros-2_0_sp1-upgrade-ntphuawei-euleros-2_0_sp1-upgrade-ntpdate | Nov 30, 2017 | Jan 30, 2017 | |
| Huawei Euleros 2_0_sp2 | huawei-euleros-2_0_sp2-upgrade-ntphuawei-euleros-2_0_sp2-upgrade-ntpdate | Nov 30, 2017 | Jan 30, 2017 | |
| Ibm Aix | ibm-aix-ntp_advisory6 | Nov 30, 2017 | Jan 30, 2017 | |
| Ntp | ntp-upgrade-latest | Feb 23, 2023 | Jan 30, 2017 | |
| Oracle Solaris | oracle-solaris-11-3-upgrade-service-network-ntp-4-2-8-6-0-175-3-6-0-1-0 | May 29, 2017 | Jan 30, 2017 | |
| Redhat_linux | no-fix-redhat-rpm-package | Jul 9, 2025 | Jan 20, 2016 | |
| Suse | — | suse-upgrade-ntpsuse-upgrade-ntp-docsuse-upgrade-yast2-ntp-clientsuse-upgrade-yast2-ntp-client-devel-doc | Apr 28, 2016 | Apr 28, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub