Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-6308

Опубликовано: 26 сент. 2016
Источник: nvd
CVSS3: 5.9
CVSS2: 7.1
EPSS Средний

Описание

statem/statem_dtls.c in the DTLS implementation in OpenSSL 1.1.0 before 1.1.0a allocates memory before checking for an excessive length, which might allow remote attackers to cause a denial of service (memory consumption) via crafted DTLS messages.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openssl:openssl:1.1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 96%
0.28582
Средний

5.9 Medium

CVSS3

7.1 High

CVSS2

Дефекты

CWE-399

Связанные уязвимости

CVSS3: 5.9
ubuntu
почти 9 лет назад

statem/statem_dtls.c in the DTLS implementation in OpenSSL 1.1.0 before 1.1.0a allocates memory before checking for an excessive length, which might allow remote attackers to cause a denial of service (memory consumption) via crafted DTLS messages.

CVSS3: 3.7
redhat
почти 9 лет назад

statem/statem_dtls.c in the DTLS implementation in OpenSSL 1.1.0 before 1.1.0a allocates memory before checking for an excessive length, which might allow remote attackers to cause a denial of service (memory consumption) via crafted DTLS messages.

CVSS3: 5.9
debian
почти 9 лет назад

statem/statem_dtls.c in the DTLS implementation in OpenSSL 1.1.0 befor ...

CVSS3: 5.9
github
больше 3 лет назад

statem/statem_dtls.c in the DTLS implementation in OpenSSL 1.1.0 before 1.1.0a allocates memory before checking for an excessive length, which might allow remote attackers to cause a denial of service (memory consumption) via crafted DTLS messages.

CVSS3: 5.9
fstec
почти 9 лет назад

Уязвимость компонента statem/statem_dtls.c библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 96%
0.28582
Средний

5.9 Medium

CVSS3

7.1 High

CVSS2

Дефекты

CWE-399