← volver
CVE-2016-6309

CVE-2016-6309

25Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 70%
probabilidad de explotación
70%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
statem/statem.c in OpenSSL 1.1.0a does not consider memory-block movement after a realloc call, which allows remote attackers to cause a denial of service (use-after-free) or possibly execute arbitrary code via a crafted TLS session.
Productos afectados
n/a · n/a