Informazioni sul CVE-2016-7054
ChaCha20/Poly1305 heap-buffer-overflow
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2016-7054
Descrizione: In OpenSSL 1.1.0 before 1.1.0c, TLS connections using *-CHACHA20-POLY1305 ciphersuites are susceptible to a DoS attack by corrupting larger payloads. This can result in an OpenSSL crash. This issue is not considered to be exploitable beyond a DoS.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbhf03744en_us
- http://www.securityfocus.com/bid/94238
- https://www.openssl.org/news/secadv/20161110.txt
- https://www.exploit-db.com/exploits/40899/
- http://www.securitytracker.com/id/1037261
Prodotti interessati
- OpenSSL – OpenSSL