← voltar
CVE-2016-2179

CVE-2016-2179

8Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 27%
probabilidade de exploração
27%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
The DTLS implementation in OpenSSL before 1.1.0 does not properly restrict the lifetime of queue entries associated with unused out-of-order messages, which allows remote attackers to cause a denial of service (memory consumption) by maintaining many crafted DTLS sessions simultaneously, related to d1_lib.c, statem_dtls.c, statem_lib.c, and statem_srvr.c.
Produtos afetados
n/a · n/a