CVE-2016-8610

Оценки

EPSS

0.711средний71.1%
0%20%40%60%80%100%

Процентиль: 71.1%

CVSS

7.5высокий3.x
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 3.x
7.5

Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVSS 2.0
4.3

Вектор: AV:N/AC:M/Au:N/C:N/I:N/A:P

Описание

Обнаружена уязвимость отказа в обслуживании в OpenSSL 0.9.8, 1.0.1, 1.0.2 до 1.0.2h и 1.1.0 в способе, которым протокол TLS/SSL определял обработку пакетов ALERT во время подтверждения соединения. Удаленный злоумышленник может использовать этот недостаток, чтобы заставить TLS/SSL-сервер потреблять чрезмерное количество ресурсов ЦП и не принимать соединения от других клиентов.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-400

Эксплойты

ID эксплойта: CVE-2016-8610

Источник: github-poc

URL: https://github.com/cujanovic/CVE-2016-8610-PoC

Рекомендации

Источник: nvd

Before applying the update, back up your existing Red Hat JBoss Web Server installation (including all applications and configuration files).
The References section of this erratum contains a download link (you must log in to download the update).

URL: https://access.redhat.com/errata/RHSA-2017:2494

Источник: nvd

Before applying the update, back up your existing Red Hat JBoss Web Server installation (including all applications and configuration files).
For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
For the update to take effect, all services linked to the OpenSSL library must be restarted, or the system rebooted. After installing the updated packages, the httpd daemon will be restarted automatically.

URL: https://access.redhat.com/errata/RHSA-2017:2493

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: http://rhn.redhat.com/errata/RHSA-2017-0574.html

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
For the update to take effect, all services linked to the OpenSSL library must be restarted, or the system rebooted.

URL: http://rhn.redhat.com/errata/RHSA-2017-0286.html

Уязвимое ПО (89)

Тип: Конфигурация

Продукт: gnutls

Операционная система: rhel 6

Характеристика:
{  "fixed": "2.12.23-21.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: gnutls26

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "fixed": "2.12.23-12ubuntu2.7"}

Источник: ubuntu

Тип: Конфигурация

Продукт: gnutls28

Операционная система: ubuntu artful 17.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: gnutls28

Операционная система: ubuntu bionic 18.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: gnutls28

Операционная система: ubuntu cosmic 18.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: gnutls28

Операционная система: ubuntu disco 19.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: gnutls28

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: gnutls28

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "fixed": "3.4.10-4ubuntu1.2"}

Источник: ubuntu

Тип: Конфигурация

Продукт: gnutls28

Операционная система: ubuntu yakkety 16.10

Характеристика:
{  "fixed": "3.5.3-5ubuntu1.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: gnutls28

Операционная система: ubuntu zesty 17.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: jbcs-httpd24-httpd

Операционная система: rhel

Характеристика:
{  "fixed": "2.4.23-120.jbcs.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-httpd

Операционная система: rhel

Характеристика:
{  "fixed": "2.4.23-120.jbcs.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-mod_security

Операционная система: rhel

Характеристика:
{  "fixed": "2.9.1-19.GA.jbcs.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-mod_security

Операционная система: rhel

Характеристика:
{  "fixed": "2.9.1-19.GA.jbcs.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-openssl

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.2h-13.jbcs.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-openssl

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.2h-13.jbcs.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-openssl

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.2h-13.jbcs.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-openssl

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.2h-13.jbcs.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-openssl

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.2h-13.jbcs.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: jbcs-httpd24-openssl

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.2h-13.jbcs.el7"}

Источник: redhat