CVE-2020-15025: Netapp 8300 Firmware
Medium severity, CVSS 4.9. EPSS: 3.4% chance of exploitation in the next 30 days.
ntpd in ntp 4.2.8 before 4.2.8p15 and 4.3.x before 4.3.101 allows remote attackers to cause a denial of service (memory consumption) by sending packets, because memory is not freed in situations where a CMAC key is used and associated with a CMAC algorithm in the ntp.keys file.
Affected products
- Netapp 8300 Firmware: affected versions not specified
- Netapp 8700 Firmware: affected versions not specified
- Netapp a400 Firmware: affected versions not specified
- Netapp Cloud Backup: affected versions not specified
- Netapp h300e Firmware: affected versions not specified
- Netapp h300s Firmware: affected versions not specified
- Netapp h410c Firmware: affected versions not specified
- Netapp h410s Firmware: affected versions not specified
- Netapp h500e Firmware: affected versions not specified
- Netapp h500s Firmware: affected versions not specified
- Netapp h700e Firmware: affected versions not specified
- Netapp h700s Firmware: affected versions not specified
- Netapp Steelstore Cloud Integrated Storage: affected versions not specified
- Ntp Ntp: from 4.3.97, before 4.3.101 (fixed in 4.3.101); version 4.2.8 only
- Opensuse Leap: version 15.1 only; version 15.2 only
- Oracle ZFS Storage Appliance Kit: version 8.8 only
Published 2020-06-24. Last modified 2026-06-17.