来源 secunia.com 软件名 NTP 4.x 描述 ntpd/ntp_crypto.c的函数中的一个越界访问错误可通过发送特定的包到"ntpd"来导致堆栈缓冲溢出 溢出成功后可执行任意代码,但是需要通过在nto.conf中通过"crypto pw[password]"来配置Autokey Authentication 该漏洞在V4.2.4p7之前的版本中已经报告 解决方案 更新到V4.2.4p7