CVE-2016-7054
عاليتم النشر
ChaCha20/Poly1305 تجاوز سعة المخزن المؤقت في الكومة
- تم النشر
- 04/05/2017
- محدث
- 17/09/2024
- تخصيص CNA
- openssl
- الأدلة المرصودة
- 11/12/2016
CVSS الأساسي
7.5/ 10عالي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H21.1%
متوسط · الثلاثين يومًا القادمة
- المئوية
- 97.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في OpenSSL 1.1.0 قبل 1.1.0c، تكون اتصالات TLS التي تستخدم مجموعات التشفير *-CHACHA20-POLY1305 عرضة لهجوم حجب الخدمة (DoS) عبر إفساد الأحمال الأكبر حجمًا. وقد يؤدي ذلك إلى تعطل OpenSSL. لا يُعتبر هذا العيب قابلًا للاستغلال بما يتجاوز حجب الخدمة (DoS).
المصادر
1Silverfox · linux · 11/12/2016
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.