Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2009-3245

Опубликовано: 23 фев. 2010
Источник: redhat
CVSS2: 7.6
EPSS Средний

Описание

OpenSSL before 0.9.8m does not check for a NULL return value from bn_wexpand function calls in (1) crypto/bn/bn_div.c, (2) crypto/bn/bn_gf2m.c, (3) crypto/ec/ec2_smpl.c, and (4) engines/e_ubsec.c, which has unspecified impact and context-dependent attack vectors.

Дополнительная информация

Статус:

Important
Дефект:
CWE-252->CWE-476
https://bugzilla.redhat.com/show_bug.cgi?id=570924openssl: missing bn_wexpand return value checks

EPSS

Процентиль: 95%
0.16746
Средний

7.6 High

CVSS2

Связанные уязвимости

ubuntu
больше 15 лет назад

OpenSSL before 0.9.8m does not check for a NULL return value from bn_wexpand function calls in (1) crypto/bn/bn_div.c, (2) crypto/bn/bn_gf2m.c, (3) crypto/ec/ec2_smpl.c, and (4) engines/e_ubsec.c, which has unspecified impact and context-dependent attack vectors.

nvd
больше 15 лет назад

OpenSSL before 0.9.8m does not check for a NULL return value from bn_wexpand function calls in (1) crypto/bn/bn_div.c, (2) crypto/bn/bn_gf2m.c, (3) crypto/ec/ec2_smpl.c, and (4) engines/e_ubsec.c, which has unspecified impact and context-dependent attack vectors.

debian
больше 15 лет назад

OpenSSL before 0.9.8m does not check for a NULL return value from bn_w ...

github
больше 3 лет назад

OpenSSL before 0.9.8m does not check for a NULL return value from bn_wexpand function calls in (1) crypto/bn/bn_div.c, (2) crypto/bn/bn_gf2m.c, (3) crypto/ec/ec2_smpl.c, and (4) engines/e_ubsec.c, which has unspecified impact and context-dependent attack vectors.

fstec
больше 15 лет назад

Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 95%
0.16746
Средний

7.6 High

CVSS2