CVE-2016-8610

Source
https://cve.org/CVERecord?id=CVE-2016-8610
Import Source
https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2016-8610.json
JSON Data
https://api.test.osv.dev/v1/vulns/CVE-2016-8610
Downstream
Related
Published
2017-11-13T22:29:00.203Z
Modified
2026-07-07T08:49:18.540761460Z
Severity
  • 7.5 (High) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVSS Calculator
Summary
[none]
Details

A denial of service flaw was found in OpenSSL 0.9.8, 1.0.1, 1.0.2 through 1.0.2h, and 1.1.0 in the way the TLS/SSL protocol defined processing of ALERT packets during a connection handshake. A remote attacker could use this flaw to make a TLS/SSL server consume an excessive amount of CPU and fail to accept connections from other clients.

Database specific
{
    "unresolved_ranges": [
        {
            "extracted_events": [
                {
                    "fixed": "xcp2361"
                },
                {
                    "introduced": "xcp3000"
                },
                {
                    "fixed": "xcp3070"
                }
            ],
            "vendor_product": "fujitsu:m10-1_firmware",
            "source": "CPE_RANGE",
            "cpes": [
                "cpe:2.3:o:fujitsu:m10-1_firmware:*:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "fixed": "xcp2361"
                },
                {
                    "introduced": "xcp3000"
                },
                {
                    "fixed": "xcp3070"
                }
            ],
            "vendor_product": "fujitsu:m10-4_firmware",
            "source": "CPE_RANGE",
            "cpes": [
                "cpe:2.3:o:fujitsu:m10-4_firmware:*:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "fixed": "xcp2361"
                },
                {
                    "introduced": "xcp3000"
                },
                {
                    "fixed": "xcp3070"
                }
            ],
            "vendor_product": "fujitsu:m10-4s_firmware",
            "source": "CPE_RANGE",
            "cpes": [
                "cpe:2.3:o:fujitsu:m10-4s_firmware:*:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "fixed": "xcp2361"
                },
                {
                    "introduced": "xcp3000"
                },
                {
                    "fixed": "xcp3070"
                }
            ],
            "vendor_product": "fujitsu:m12-1_firmware",
            "source": "CPE_RANGE",
            "cpes": [
                "cpe:2.3:o:fujitsu:m12-1_firmware:*:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "fixed": "xcp2361"
                },
                {
                    "introduced": "xcp3000"
                },
                {
                    "fixed": "xcp3070"
                }
            ],
            "vendor_product": "fujitsu:m12-2_firmware",
            "source": "CPE_RANGE",
            "cpes": [
                "cpe:2.3:o:fujitsu:m12-2_firmware:*:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "fixed": "xcp2361"
                },
                {
                    "introduced": "xcp3000"
                },
                {
                    "fixed": "xcp3070"
                }
            ],
            "vendor_product": "fujitsu:m12-2s_firmware",
            "source": "CPE_RANGE",
            "cpes": [
                "cpe:2.3:o:fujitsu:m12-2s_firmware:*:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "introduced": "11.0"
                },
                {
                    "last_affected": "11.40"
                }
            ],
            "vendor_product": "netapp:e-series_santricity_os_controller",
            "source": "CPE_RANGE",
            "cpes": [
                "cpe:2.3:a:netapp:e-series_santricity_os_controller:*:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "fixed": "18.1.4.1.0"
                }
            ],
            "vendor_product": "oracle:timesten_in-memory_database",
            "source": "CPE_RANGE",
            "cpes": [
                "cpe:2.3:a:oracle:timesten_in-memory_database:*:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "last_affected": "6.1.17"
                },
                {
                    "introduced": "7.0.0"
                },
                {
                    "last_affected": "7.0.15"
                },
                {
                    "introduced": "7.1.0"
                },
                {
                    "last_affected": "7.1.10"
                }
            ],
            "vendor_product": "paloaltonetworks:pan-os",
            "source": "CPE_RANGE",
            "cpes": [
                "cpe:2.3:o:paloaltonetworks:pan-os:*:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "introduced": "8.0"
                },
                {
                    "last_affected": "8.0"
                }
            ],
            "vendor_product": "debian:debian_linux",
            "source": "CPE_STRING",
            "cpes": [
                "cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "introduced": "11.1.2.3.0"
                },
                {
                    "last_affected": "11.1.2.3.0"
                }
            ],
            "vendor_product": "oracle:adaptive_access_manager",
            "source": "CPE_STRING",
            "cpes": [
                "cpe:2.3:a:oracle:adaptive_access_manager:11.1.2.3.0:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "introduced": "13.3.0.1"
                },
                {
                    "last_affected": "13.3.0.1"
                }
            ],
            "vendor_product": "oracle:application_testing_suite",
            "source": "CPE_STRING",
            "cpes": [
                "cpe:2.3:a:oracle:application_testing_suite:13.3.0.1:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "introduced": "12.1.1"
                },
                {
                    "last_affected": "12.1.1"
                }
            ],
            "vendor_product": "oracle:communications_analytics",
            "source": "CPE_STRING",
            "cpes": [
                "cpe:2.3:a:oracle:communications_analytics:12.1.1:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "introduced": "7.3.4"
                },
                {
                    "last_affected": "7.3.4"
                },
                {
                    "introduced": "7.4.0"
                },
                {
                    "last_affected": "7.4.0"
                }
            ],
            "vendor_product": "oracle:communications_ip_service_activator",
            "source": "CPE_STRING",
            "cpes": [
                "cpe:2.3:a:oracle:communications_ip_service_activator:7.3.4:*:*:*:*:*:*:*",
                "cpe:2.3:a:oracle:communications_ip_service_activator:7.4.0:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "introduced": "11.2.0.4"
                },
                {
                    "last_affected": "11.2.0.4"
                },
                {
                    "introduced": "12.1.0.2"
                },
                {
                    "last_affected": "12.1.0.2"
                },
                {
                    "introduced": "12.2.0.1"
                },
                {
                    "last_affected": "12.2.0.1"
                },
                {
                    "introduced": "18c"
                },
                {
                    "last_affected": "18c"
                },
                {
                    "introduced": "19c"
                },
                {
                    "last_affected": "19c"
                }
            ],
            "vendor_product": "oracle:core_rdbms",
            "source": "CPE_STRING",
            "cpes": [
                "cpe:2.3:a:oracle:core_rdbms:11.2.0.4:*:*:*:*:*:*:*",
                "cpe:2.3:a:oracle:core_rdbms:12.1.0.2:*:*:*:*:*:*:*",
                "cpe:2.3:a:oracle:core_rdbms:12.2.0.1:*:*:*:*:*:*:*",
                "cpe:2.3:a:oracle:core_rdbms:18c:*:*:*:*:*:*:*",
                "cpe:2.3:a:oracle:core_rdbms:19c:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "introduced": "12.3.3"
                },
                {
                    "last_affected": "12.3.3"
                },
                {
                    "introduced": "12.4.0"
                },
                {
                    "last_affected": "12.4.0"
                }
            ],
            "vendor_product": "oracle:enterprise_manager_ops_center",
            "source": "CPE_STRING",
            "cpes": [
                "cpe:2.3:a:oracle:enterprise_manager_ops_center:12.3.3:*:*:*:*:*:*:*",
                "cpe:2.3:a:oracle:enterprise_manager_ops_center:12.4.0:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "introduced": "12.3.2.1.0"
                },
                {
                    "last_affected": "12.3.2.1.0"
                }
            ],
            "vendor_product": "oracle:goldengate_application_adapters",
            "source": "CPE_STRING",
            "cpes": [
                "cpe:2.3:a:oracle:goldengate_application_adapters:12.3.2.1.0:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "introduced": "9.2"
                },
                {
                    "last_affected": "9.2"
                }
            ],
            "vendor_product": "oracle:jd_edwards_enterpriseone_tools",
            "source": "CPE_STRING",
            "cpes": [
                "cpe:2.3:a:oracle:jd_edwards_enterpriseone_tools:9.2:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "introduced": "8.56"
                },
                {
                    "last_affected": "8.56"
                },
                {
                    "introduced": "8.57"
                },
                {
                    "last_affected": "8.57"
                },
                {
                    "introduced": "8.58"
                },
                {
                    "last_affected": "8.58"
                }
            ],
            "vendor_product": "oracle:peoplesoft_enterprise_peopletools",
            "source": "CPE_STRING",
            "cpes": [
                "cpe:2.3:a:oracle:peoplesoft_enterprise_peopletools:8.56:*:*:*:*:*:*:*",
                "cpe:2.3:a:oracle:peoplesoft_enterprise_peopletools:8.57:*:*:*:*:*:*:*",
                "cpe:2.3:a:oracle:peoplesoft_enterprise_peopletools:8.58:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "introduced": "15.0.3"
                },
                {
                    "last_affected": "15.0.3"
                },
                {
                    "introduced": "16.0.3"
                },
                {
                    "last_affected": "16.0.3"
                }
            ],
            "vendor_product": "oracle:retail_predictive_application_server",
            "source": "CPE_STRING",
            "cpes": [
                "cpe:2.3:a:oracle:retail_predictive_application_server:15.0.3:*:*:*:*:*:*:*",
                "cpe:2.3:a:oracle:retail_predictive_application_server:16.0.3:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "introduced": "10.3.6.0.0"
                },
                {
                    "last_affected": "10.3.6.0.0"
                },
                {
                    "introduced": "12.1.3.0.0"
                },
                {
                    "last_affected": "12.1.3.0.0"
                },
                {
                    "introduced": "12.2.1.3.0"
                },
                {
                    "last_affected": "12.2.1.3.0"
                },
                {
                    "introduced": "12.2.1.4.0"
                },
                {
                    "last_affected": "12.2.1.4.0"
                }
            ],
            "vendor_product": "oracle:weblogic_server",
            "source": "CPE_STRING",
            "cpes": [
                "cpe:2.3:a:oracle:weblogic_server:10.3.6.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:oracle:weblogic_server:12.1.3.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:oracle:weblogic_server:12.2.1.3.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:oracle:weblogic_server:12.2.1.4.0:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "introduced": "6.0"
                },
                {
                    "last_affected": "6.0"
                },
                {
                    "introduced": "7.0"
                },
                {
                    "last_affected": "7.0"
                }
            ],
            "vendor_product": "redhat:enterprise_linux_desktop",
            "source": "CPE_STRING",
            "cpes": [
                "cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*",
                "cpe:2.3:o:redhat:enterprise_linux_desktop:7.0:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "introduced": "6.0"
                },
                {
                    "last_affected": "6.0"
                },
                {
                    "introduced": "7.0"
                },
                {
                    "last_affected": "7.0"
                }
            ],
            "vendor_product": "redhat:enterprise_linux_server",
            "source": "CPE_STRING",
            "cpes": [
                "cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:*",
                "cpe:2.3:o:redhat:enterprise_linux_server:7.0:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "introduced": "7.3"
                },
                {
                    "last_affected": "7.3"
                },
                {
                    "introduced": "7.4"
                },
                {
                    "last_affected": "7.4"
                },
                {
                    "introduced": "7.6"
                },
                {
                    "last_affected": "7.6"
                }
            ],
            "vendor_product": "redhat:enterprise_linux_server_aus",
            "source": "CPE_STRING",
            "cpes": [
                "cpe:2.3:o:redhat:enterprise_linux_server_aus:7.3:*:*:*:*:*:*:*",
                "cpe:2.3:o:redhat:enterprise_linux_server_aus:7.4:*:*:*:*:*:*:*",
                "cpe:2.3:o:redhat:enterprise_linux_server_aus:7.6:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "introduced": "7.3"
                },
                {
                    "last_affected": "7.3"
                },
                {
                    "introduced": "7.4"
                },
                {
                    "last_affected": "7.4"
                },
                {
                    "introduced": "7.5"
                },
                {
                    "last_affected": "7.5"
                },
                {
                    "introduced": "7.6"
                },
                {
                    "last_affected": "7.6"
                }
            ],
            "vendor_product": "redhat:enterprise_linux_server_eus",
            "source": "CPE_STRING",
            "cpes": [
                "cpe:2.3:o:redhat:enterprise_linux_server_eus:7.3:*:*:*:*:*:*:*",
                "cpe:2.3:o:redhat:enterprise_linux_server_eus:7.4:*:*:*:*:*:*:*",
                "cpe:2.3:o:redhat:enterprise_linux_server_eus:7.5:*:*:*:*:*:*:*",
                "cpe:2.3:o:redhat:enterprise_linux_server_eus:7.6:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "introduced": "7.3"
                },
                {
                    "last_affected": "7.3"
                },
                {
                    "introduced": "7.6"
                },
                {
                    "last_affected": "7.6"
                }
            ],
            "vendor_product": "redhat:enterprise_linux_server_tus",
            "source": "CPE_STRING",
            "cpes": [
                "cpe:2.3:o:redhat:enterprise_linux_server_tus:7.3:*:*:*:*:*:*:*",
                "cpe:2.3:o:redhat:enterprise_linux_server_tus:7.6:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "introduced": "6.0"
                },
                {
                    "last_affected": "6.0"
                },
                {
                    "introduced": "7.0"
                },
                {
                    "last_affected": "7.0"
                }
            ],
            "vendor_product": "redhat:enterprise_linux_workstation",
            "source": "CPE_STRING",
            "cpes": [
                "cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:*",
                "cpe:2.3:o:redhat:enterprise_linux_workstation:7.0:*:*:*:*:*:*:*"
            ]
        },
        {
            "extracted_events": [
                {
                    "introduced": "6.0.0"
                },
                {
                    "last_affected": "6.0.0"
                },
                {
                    "introduced": "6.4.0"
                },
                {
                    "last_affected": "6.4.0"
                }
            ],
            "vendor_product": "redhat:jboss_enterprise_application_platform",
            "source": "CPE_STRING",
            "cpes": [
                "cpe:2.3:a:redhat:jboss_enterprise_application_platform:6.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:redhat:jboss_enterprise_application_platform:6.4.0:*:*:*:*:*:*:*"
            ]
        }
    ]
}
References

Affected packages

Git / github.com/openssl/openssl

Affected ranges

Type
GIT
Repo
https://github.com/openssl/openssl
Events
Database specific
{
    "extracted_events": [
        {
            "introduced": "1.0.2"
        },
        {
            "last_affected": "1.0.2h"
        },
        {
            "introduced": "0.9.8"
        },
        {
            "last_affected": "0.9.8"
        },
        {
            "introduced": "1.0.1"
        },
        {
            "last_affected": "1.0.1"
        },
        {
            "introduced": "1.1.0"
        },
        {
            "last_affected": "1.1.0"
        }
    ],
    "cpe": [
        "cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*",
        "cpe:2.3:a:openssl:openssl:0.9.8:*:*:*:*:*:*:*",
        "cpe:2.3:a:openssl:openssl:1.0.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:openssl:openssl:1.1.0:*:*:*:*:*:*:*"
    ],
    "source": [
        "CPE_RANGE",
        "CPE_STRING"
    ]
}

Affected versions

0.*
0.9.8
1.*
1.0.1
1.1.0
Other
OpenSSL_1_0_2u

Database specific

source
"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2016-8610.json"