Vulnerabilidad en Symantec SSL Visibility (CVE-2016-10259)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
11/04/2017
Última modificación:
20/04/2025
Descripción
Symantec SSL Visibility (SSLV) 3.8.4FC, 3.9, 3.10 anterior a 3.10.4.1 y versiones 3.11 anteriores a la 3.11.3.1 es susceptible a una vulnerabilidad de denegación de servicio (DoS) que impacta en los servidores SSL para las conexiones SSL interceptadas. Un cliente SSL puede, bajo ciertas circunstancias, agotar temporalmente el grupo de conexiones TCP de un servidor SSL.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:bluecoat:ssl_visibility_appliance_sv1800_firmware:3.8.4:*:*:*:*:*:*:* | ||
cpe:2.3:o:bluecoat:ssl_visibility_appliance_sv1800_firmware:3.9:*:*:*:*:*:*:* | ||
cpe:2.3:o:bluecoat:ssl_visibility_appliance_sv1800_firmware:3.10:*:*:*:*:*:*:* | ||
cpe:2.3:o:bluecoat:ssl_visibility_appliance_sv1800_firmware:3.11:*:*:*:*:*:*:* | ||
cpe:2.3:o:bluecoat:ssl_visibility_appliance_sv1800_firmware:3.11.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:bluecoat:ssl_visibility_appliance_sv1800_firmware:3.11.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:bluecoat:ssl_visibility_appliance_sv1800_firmware:3.11.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:h:bluecoat:ssl_visibility_appliance_sv1800:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:bluecoat:ssl_visibility_appliance_sv800_firmware:3.8.4:*:*:*:*:*:*:* | ||
cpe:2.3:o:bluecoat:ssl_visibility_appliance_sv800_firmware:3.9:*:*:*:*:*:*:* | ||
cpe:2.3:o:bluecoat:ssl_visibility_appliance_sv800_firmware:3.10:*:*:*:*:*:*:* | ||
cpe:2.3:o:bluecoat:ssl_visibility_appliance_sv800_firmware:3.11:*:*:*:*:*:*:* | ||
cpe:2.3:o:bluecoat:ssl_visibility_appliance_sv800_firmware:3.11.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:bluecoat:ssl_visibility_appliance_sv800_firmware:3.11.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:bluecoat:ssl_visibility_appliance_sv800_firmware:3.11.2.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/97525
- https://bto.bluecoat.com/security-advisory/sa142
- https://www.symantec.com/security-center/network-protection-security-advisories/SA142
- http://www.securityfocus.com/bid/97525
- https://bto.bluecoat.com/security-advisory/sa142
- https://www.symantec.com/security-center/network-protection-security-advisories/SA142