# DF-0077 — REPRODUCED (source-only)

## Build
```sh
sh build.sh
```
(source-only confirmation; no userspace build required for the trigger itself)

## Run
```sh
sh run.sh
```

## Expected
leak:4 on the unfixed kernel; after applying `fix.diff` the cited defect is closed.
This finding was verified by source-tracing `sys/kern/kern_ntptime.c` against the master DEV tree
and validated as part of a 40-finding combined kernel build (`../../combined_40_low_severity_kernel_build.log`).

## Mechanism
ntp_sysctl: struct ntptimeval ntv on stack, only named fields set (:215-220). LP64 layout {timespec(16)+long(8)*3+int(4)}=44 bytes padded to 48 (4 trailing bytes unaligned). sysctl_handle_opaque copies sizeof(ntv) → 4 bytes uninit stack leak.
