CRITICAL✓ PATCH🇵🇱 Wersja polska

CVE-2016-6309

CVSS 9.8v3.0pub. 2016-09-26upd. 2026-05-06

statem/statem.c in OpenSSL 1.1.0a does not consider memory-block movement after a realloc call, which allows remote attackers to cause a denial of service (use-after-free) or possibly execute arbitrary code via a crafted TLS session.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • OpenSSL

    APP
    Openssl
    1.1.0a
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
RCEDoSMemory
CWE
References

Related vulnerabilities

CVE-2026-34182CRITICAL9.1PL ✓same product

OpenSSL CMS AuthEnvelopedData — niewystarczająca walidacja wejścia umożliwia atak oracle i bypass integralnośc...

CVE-2026-31789CRITICAL9.8PL ✓same product

OpenSSL: heap buffer overflow przy konwersji OCTET STRING na hex (32-bit)

CVE-2022-2274CRITICAL9.8PL ✓same product

OpenSSL 3.0.4 – RCE przez błąd implementacji RSA na procesorach AVX512IFMA

CVE-2021-3711CRITICAL9.8PL ✓same product

Buffer overflow w dekodowaniu SM2 w OpenSSL — przepełnienie bufora na stercie

CVE-2020-7043CRITICAL9.1PL ✓same product

openfortivpn: błędna walidacja certyfikatów TLS z nullowym bajtem w CN