V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-1978
DEB
Высокий

Уязвимость use-after-free в функции ssl3_HandleECDHServerKeyExchange в Mozilla Network Security Services (NSS) версий до 3.21, используемой…

CVSS
7.3
Высокий
EPSS
0.02
p81
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Уязвимость use-after-free в функции ssl3_HandleECDHServerKeyExchange в Mozilla Network Security Services (NSS) версий до 3.21, используемой в Mozilla Firefox версий до 44.0, позволяет удаленным злоумышленникам вызвать отказ в обслуживании или, возможно, оказать другое неуказанное воздействие, выполняя SSL (1) DHE или (2) ECDHE рукопожатие во время высокого потребления памяти.

Теги · CWE
Без аутентификации
Затронутые продукты
FirefoxFirefoxFirefoxFirefoxFirefoxIceweaselIceweaselIceweaselNsprNsprNsprNssNssNssNssNssNssNssNssNss
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.024 · p81
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
iceweaselОтслеживается
iceweaselОтслеживается
iceweaselОтслеживается
nsprОтслеживается
nsprОтслеживается
nsprОтслеживается
nssОтслеживается
nssОтслеживается
nssОтслеживается
nssОтслеживается
nssОтслеживается
nssОтслеживается
nssОтслеживается
nssОтслеживается
nssОтслеживается
Показаны первые 20 из 30
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости