Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2016-6309

Опубликовано: 26 сент. 2016
Источник: debian
EPSS Высокий

Описание

statem/statem.c in OpenSSL 1.1.0a does not consider memory-block movement after a realloc call, which allows remote attackers to cause a denial of service (use-after-free) or possibly execute arbitrary code via a crafted TLS session.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
opensslfixed1.1.0b-1experimentalpackage
opensslnot-affectedpackage

Примечания

  • https://www.openssl.org/news/secadv/20160926.txt

EPSS

Процентиль: 99%
0.70223
Высокий

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 10 лет назад

statem/statem.c in OpenSSL 1.1.0a does not consider memory-block movement after a realloc call, which allows remote attackers to cause a denial of service (use-after-free) or possibly execute arbitrary code via a crafted TLS session.

CVSS3: 9.8
redhat
почти 10 лет назад

statem/statem.c in OpenSSL 1.1.0a does not consider memory-block movement after a realloc call, which allows remote attackers to cause a denial of service (use-after-free) or possibly execute arbitrary code via a crafted TLS session.

CVSS3: 9.8
nvd
почти 10 лет назад

statem/statem.c in OpenSSL 1.1.0a does not consider memory-block movement after a realloc call, which allows remote attackers to cause a denial of service (use-after-free) or possibly execute arbitrary code via a crafted TLS session.

CVSS3: 9.8
github
больше 4 лет назад

statem/statem.c in OpenSSL 1.1.0a does not consider memory-block movement after a realloc call, which allows remote attackers to cause a denial of service (use-after-free) or possibly execute arbitrary code via a crafted TLS session.

CVSS3: 9.8
fstec
почти 10 лет назад

Уязвимость компонента statem/statem.cc библиотеки OpenSSL, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказать воздействие на целостность данных

EPSS

Процентиль: 99%
0.70223
Высокий