← volver
CVE-2016-7054

ChaCha20/Poly1305 heap-buffer-overflow

EPSS 32.4%
Vexday Risk Score
35Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS EPSS 32.4%KEV nãoPoC públicaNuclei Metasploit Patch
Ciclo de vida
11 dic 2016PoC pública
04 may 2017Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
In OpenSSL 1.1.0 before 1.1.0c, TLS connections using *-CHACHA20-POLY1305 ciphersuites are susceptible to a DoS attack by corrupting larger payloads. This can result in an OpenSSL crash. This issue is not considered to be exploitable beyond a DoS.
Productos afectados
OpenSSL · OpenSSL
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →