CVE-2016-6304

CVE-2016-6304

Publicada em · Atualizada em

15Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 63%
probabilidade de exploração
63%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Afetado
2 produtos
Red Hat JBoss Enterprise Web Server 1 · Red Hat JBoss Enterprise Web Server 3
no_fix_planned: Will not fix
Corrigido
44 produtos (487 componentes)
Red Hat JBoss Core Services on RHEL 6 Server · Red Hat JBoss Enterprise Web Server 2 for RHEL 6 Server · Red Hat JBoss Web Server 3.1 for RHEL 6 · Red Hat JBoss Enterprise Web Server 2 for RHEL 7 Server · Red Hat JBoss Web Server 3.1 for RHEL 7 · e outros 39
Em investigação
1 produto
Red Hat JBoss Enterprise Application Platform 5
Não afetado
4 produtos (7 componentes) — porque o código vulnerável não está presente no produto
Red Hat Enterprise Linux 5 · Red Hat Enterprise Linux 6 · Red Hat Enterprise Linux 7 · Red Hat Enterprise Linux 4
Multiple memory leaks in t1_lib.c in OpenSSL before 1.0.1u, 1.0.2 before 1.0.2i, and 1.1.0 before 1.1.0a allow remote attackers to cause a denial of service (memory consumption) via large OCSP Status Request extensions.
Produtos afetados
n/a · n/a