Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-0590

Опубликовано: 27 мар. 2009
Источник: nvd
CVSS2: 5
EPSS Средний

Описание

The ASN1_STRING_print_ex function in OpenSSL before 0.9.8k allows remote attackers to cause a denial of service (invalid memory access and application crash) via vectors that trigger printing of a (1) BMPString or (2) UniversalString with an invalid encoded length.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*
Версия до 0.9.8k (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:4.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:5.0:*:*:*:*:*:*:*

EPSS

Процентиль: 93%
0.10016
Средний

5 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
около 16 лет назад

The ASN1_STRING_print_ex function in OpenSSL before 0.9.8k allows remote attackers to cause a denial of service (invalid memory access and application crash) via vectors that trigger printing of a (1) BMPString or (2) UniversalString with an invalid encoded length.

redhat
около 16 лет назад

The ASN1_STRING_print_ex function in OpenSSL before 0.9.8k allows remote attackers to cause a denial of service (invalid memory access and application crash) via vectors that trigger printing of a (1) BMPString or (2) UniversalString with an invalid encoded length.

msrc
больше 4 лет назад

Описание отсутствует

debian
около 16 лет назад

The ASN1_STRING_print_ex function in OpenSSL before 0.9.8k allows remo ...

github
около 3 лет назад

The ASN1_STRING_print_ex function in OpenSSL before 0.9.8k allows remote attackers to cause a denial of service (invalid memory access and application crash) via vectors that trigger printing of a (1) BMPString or (2) UniversalString with an invalid encoded length.

EPSS

Процентиль: 93%
0.10016
Средний

5 Medium

CVSS2

Дефекты

CWE-119