Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6vgp-r5v2-7gfw

Опубликовано: 04 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The GOST ENGINE in OpenSSL before 1.0.0f does not properly handle invalid parameters for the GOST block cipher, which allows remote attackers to cause a denial of service (daemon crash) via crafted data from a TLS client.

The GOST ENGINE in OpenSSL before 1.0.0f does not properly handle invalid parameters for the GOST block cipher, which allows remote attackers to cause a denial of service (daemon crash) via crafted data from a TLS client.

EPSS

Процентиль: 74%
0.00828
Низкий

Связанные уязвимости

ubuntu
около 14 лет назад

The GOST ENGINE in OpenSSL before 1.0.0f does not properly handle invalid parameters for the GOST block cipher, which allows remote attackers to cause a denial of service (daemon crash) via crafted data from a TLS client.

redhat
около 14 лет назад

The GOST ENGINE in OpenSSL before 1.0.0f does not properly handle invalid parameters for the GOST block cipher, which allows remote attackers to cause a denial of service (daemon crash) via crafted data from a TLS client.

nvd
около 14 лет назад

The GOST ENGINE in OpenSSL before 1.0.0f does not properly handle invalid parameters for the GOST block cipher, which allows remote attackers to cause a denial of service (daemon crash) via crafted data from a TLS client.

debian
около 14 лет назад

The GOST ENGINE in OpenSSL before 1.0.0f does not properly handle inva ...

fstec
почти 14 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 74%
0.00828
Низкий