CVE-2016-0742
Publicada em · Atualizada em
25Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 82%
probabilidade de exploração
82%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
O que os fabricantes declaram (VEX)
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
Red Hatdocumento VEX ↗
Afetado
1 produto
Red Hat Software Collections
no_fix_planned: Will not fix
Corrigido
8 produtos (24 componentes)
Red Hat Software Collections for Red Hat Enterprise Linux Server (v. 6) · Red Hat Software Collections for Red Hat Enterprise Linux Server (v. 7) · Red Hat Software Collections for Red Hat Enterprise Linux Server EUS (v. 6.6) · Red Hat Software Collections for Red Hat Enterprise Linux Server EUS (v. 6.7) · Red Hat Software Collections for Red Hat Enterprise Linux Server EUS (v. 7.1) · e outros 3
The resolver in nginx before 1.8.1 and 1.9.x before 1.9.10 allows remote attackers to cause a denial of service (invalid pointer dereference and worker process crash) via a crafted UDP DNS response.
Produtos afetados
n/a · n/aReferências
http://lists.opensuse.org/opensuse-updates/2016-02/msg00042.htmlhttp://mailman.nginx.org/pipermail/nginx/2016-January/049700.htmlhttps://access.redhat.com/errata/RHSA-2016:1425https://bto.bluecoat.com/security-advisory/sa115https://bugzilla.redhat.com/show_bug.cgi?id=1302587http://seclists.org/fulldisclosure/2021/Sep/36https://security.gentoo.org/glsa/201606-06https://support.apple.com/kb/HT212818http://www.debian.org/security/2016/dsa-3473http://www.securitytracker.com/id/1034869http://www.ubuntu.com/usn/USN-2892-1