Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-4970

Опубликовано: 13 апр. 2017
Источник: nvd
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

handler/ssl/OpenSslEngine.java in Netty 4.0.x before 4.0.37.Final and 4.1.x before 4.1.1.Final allows remote attackers to cause a denial of service (infinite loop).

Комментарий

CWE-835: Loop with Unreachable Exit Condition ('Infinite Loop')

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:netty:netty:*:*:*:*:*:*:*:*
Версия от 4.0.20 (включая) до 4.0.37 (исключая)
cpe:2.3:a:netty:netty:*:*:*:*:*:*:*:*
Версия от 4.1.0 (включая) до 4.1.1 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:redhat:jboss_data_grid:7.1:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_middleware_text-only_advisories:1.0:*:*:*:*:middleware:*:*
Конфигурация 3
cpe:2.3:a:apache:cassandra:3.11.4:*:*:*:*:*:*:*

EPSS

Процентиль: 92%
0.0823
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-835

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 9 лет назад

handler/ssl/OpenSslEngine.java in Netty 4.0.x before 4.0.37.Final and 4.1.x before 4.1.1.Final allows remote attackers to cause a denial of service (infinite loop).

CVSS3: 3.7
redhat
больше 9 лет назад

handler/ssl/OpenSslEngine.java in Netty 4.0.x before 4.0.37.Final and 4.1.x before 4.1.1.Final allows remote attackers to cause a denial of service (infinite loop).

CVSS3: 7.5
debian
почти 9 лет назад

handler/ssl/OpenSslEngine.java in Netty 4.0.x before 4.0.37.Final and ...

CVSS3: 7.5
github
больше 3 лет назад

Loop with Unreachable Exit Condition in Netty

EPSS

Процентиль: 92%
0.0823
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-835