CVE-2020-13817: Fujitsu m10-1 Firmware
High severity, CVSS 7.4. EPSS: 3.3% chance of exploitation in the next 30 days.
ntpd in ntp before 4.2.8p14 and 4.3.x before 4.3.100 allows remote attackers to cause a denial of service (daemon exit or system time change) by predicting transmit timestamps for use in spoofed packets. The victim must be relying on unauthenticated IPv4 time sources. There must be an off-path attacker who can query time from the victim's ntpd instance.
Affected products
- Fujitsu m10-1 Firmware: before xcp2410 (fixed in xcp2410)
- Fujitsu m10-4 Firmware: before xcp2410 (fixed in xcp2410); before xcp3110 (fixed in xcp3110)
- Fujitsu m10-4s Firmware: before xcp2410 (fixed in xcp2410); before xcp3110 (fixed in xcp3110)
- Fujitsu m12-1 Firmware: before xcp2410 (fixed in xcp2410); before xcp3110 (fixed in xcp3110)
- Fujitsu m12-2 Firmware: before xcp2410 (fixed in xcp2410); before xcp3110 (fixed in xcp3110)
- Fujitsu m12-2s Firmware: before xcp2410 (fixed in xcp2410); before xcp3110 (fixed in xcp3110)
- Netapp Cloud Backup: affected versions not specified
- Netapp Clustered Data Ontap: affected versions not specified
- Netapp Data Ontap: affected versions not specified
- Netapp Element Software: affected versions not specified
- Netapp h300e Firmware: affected versions not specified
- Netapp h300s Firmware: affected versions not specified
- Netapp h410c Firmware: affected versions not specified
- Netapp h410s Firmware: affected versions not specified
- Netapp h500e Firmware: affected versions not specified
- Netapp h500s Firmware: affected versions not specified
- Netapp h700e Firmware: affected versions not specified
- Netapp h700s Firmware: affected versions not specified
- Netapp Hci Compute Node Firmware: affected versions not specified
- Netapp Hci Management Node: affected versions not specified
- Netapp Ontap Tools: affected versions not specified
- Netapp Solidfire: affected versions not specified
- Netapp Steelstore Cloud Integrated Storage: affected versions not specified
- Ntp Ntp: before 4.2.8 (fixed in 4.2.8); from 4.3.0, before 4.3.100 (fixed in 4.3.100); version 4.2.8 only
- Opensuse Leap: version 15.1 only; version 15.2 only
Published 2020-06-04. Last modified 2026-06-17.