CVE-2019-8936: Fedoraproject Fedora

High severity, CVSS 7.5. EPSS: 5.7% chance of exploitation in the next 30 days.

NTP through 4.2.8p12 has a NULL Pointer Dereference.

Affected products

  • Fedoraproject Fedora: version 28 only; version 29 only; version 30 only
  • HPE Hpux-Ntp: before c.4.2.8.4.0 (fixed in c.4.2.8.4.0)
  • Netapp Clustered Data Ontap: before 9.2 (fixed in 9.2)
  • Netapp Data Ontap: affected versions not specified
  • Ntp Ntp: before 4.2.8 (fixed in 4.2.8); version 4.2.8 only
  • Opensuse Leap: version 15.0 only; version 42.3 only

Published 2019-05-15. Last modified 2026-06-17.