Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-1879

Опубликовано: 29 янв. 2016
Источник: nvd
CVSS3: 7.5
CVSS2: 7.8
EPSS Средний

Описание

The Stream Control Transmission Protocol (SCTP) module in FreeBSD 9.3 before p33, 10.1 before p26, and 10.2 before p9, when the kernel is configured for IPv6, allows remote attackers to cause a denial of service (assertion failure or NULL pointer dereference and kernel panic) via a crafted ICMPv6 packet.

Комментарий

CWE-476: NULL Pointer Dereference

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:freebsd:freebsd:9.3:*:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:10.1:*:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:10.2:*:*:*:*:*:*:*

EPSS

Процентиль: 95%
0.19791
Средний

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 7.5
debian
около 10 лет назад

The Stream Control Transmission Protocol (SCTP) module in FreeBSD 9.3 ...

CVSS3: 7.5
github
больше 3 лет назад

The Stream Control Transmission Protocol (SCTP) module in FreeBSD 9.3 before p33, 10.1 before p26, and 10.2 before p9, when the kernel is configured for IPv6, allows remote attackers to cause a denial of service (assertion failure or NULL pointer dereference and kernel panic) via a crafted ICMPv6 packet.

EPSS

Процентиль: 95%
0.19791
Средний

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

NVD-CWE-Other