Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-09404

Опубликовано: 01 дек. 2009
Источник: fstec
CVSS2: 5.8
EPSS Низкий

Описание

Множественные уязвимости пакета openssl (до версии 0.9.8l-r2) операционной системы Gentoo Linux, эксплуатация которых может привести к нарушению целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно

Вендор

Gentoo Foundation Inc.
OpenSSL Software Foundation

Наименование ПО

Gentoo Linux
OpenSSL

Версия ПО

до 11.0 (Gentoo Linux)
до 1.0.0 Beta 2 (OpenSSL)

Тип ПО

Операционная система
Программное средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8)

Возможные меры по устранению уязвимости

Обновление пакета openssl до версии 1.0.0 Beta 2 или выше

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

EPSS

Процентиль: 87%
0.03507
Низкий

5.8 Medium

CVSS2

Связанные уязвимости

ubuntu
около 16 лет назад

The dtls1_buffer_record function in ssl/d1_pkt.c in OpenSSL 0.9.8k and earlier 0.9.8 versions allows remote attackers to cause a denial of service (memory consumption) via a large series of "future epoch" DTLS records that are buffered in a queue, aka "DTLS record buffer limitation bug."

redhat
около 16 лет назад

The dtls1_buffer_record function in ssl/d1_pkt.c in OpenSSL 0.9.8k and earlier 0.9.8 versions allows remote attackers to cause a denial of service (memory consumption) via a large series of "future epoch" DTLS records that are buffered in a queue, aka "DTLS record buffer limitation bug."

nvd
около 16 лет назад

The dtls1_buffer_record function in ssl/d1_pkt.c in OpenSSL 0.9.8k and earlier 0.9.8 versions allows remote attackers to cause a denial of service (memory consumption) via a large series of "future epoch" DTLS records that are buffered in a queue, aka "DTLS record buffer limitation bug."

debian
около 16 лет назад

The dtls1_buffer_record function in ssl/d1_pkt.c in OpenSSL 0.9.8k and ...

github
больше 3 лет назад

The dtls1_buffer_record function in ssl/d1_pkt.c in OpenSSL 0.9.8k and earlier 0.9.8 versions allows remote attackers to cause a denial of service (memory consumption) via a large series of "future epoch" DTLS records that are buffered in a queue, aka "DTLS record buffer limitation bug."

EPSS

Процентиль: 87%
0.03507
Низкий

5.8 Medium

CVSS2