Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-0224

Опубликовано: 05 июн. 2014
Источник: redhat
CVSS2: 5.8
EPSS Критический

Уязвимость "CCS Injection" в OpenSSL, позволяющая использовать ключ нулевой длины и перехватывать сессии или получать чувствительную информацию

Описание

Обнаружена уязвимость в OpenSSL, связанная с некорректной обработкой сообщений ChangeCipherSpec. Эта проблема позволяет злоумышленникам, выполняющим атаку типа "человек посередине", инициировать использование мастер-ключа нулевой длины в определённых коммуникациях между клиентом и сервером OpenSSL. В результате злоумышленники могут перехватывать сессии или получать чувствительную информацию через специально созданный TLS handshake. Уязвимость известна как "CCS Injection".

Клиенты и серверы OpenSSL могут быть вынуждены, через специально созданный пакет handshake, использовать слабый ключевой материал (keying material) для связи. Злоумышленник, выполняющий атаку типа "человек посередине", может использовать эту уязвимость для расшифровки и модификации трафика между клиентом и сервером.

Затронутые версии ПО

  • OpenSSL до версии 0.9.8za
  • OpenSSL версии 1.0.0 до 1.0.0m
  • OpenSSL версии 1.0.1 до 1.0.1h

Тип уязвимости

  • Перехват сессии (session hijacking)
  • Утечка чувствительной информации
  • Атака "человек посередине" (man-in-the-middle attack)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6guest-imagesNot affected
Red Hat Enterprise Linux Extended Update Support 5.6opensslAffected
Red Hat Enterprise Virtualization 3mingw-virt-viewerNot affected
Red Hat JBoss Enterprise Application Platform 5opensslAffected
Red Hat JBoss Enterprise Application Platform 6opensslAffected
Red Hat JBoss Enterprise Web Server 1opensslWill not fix
Red Hat JBoss Enterprise Web Server 1othersNot affected
Red Hat Enterprise Linux 4 Extended Lifecycle SupportopensslFixedRHSA-2014:062705.06.2014
Red Hat Enterprise Linux 5opensslFixedRHSA-2014:062405.06.2014
Red Hat Enterprise Linux 5openssl097aFixedRHSA-2014:062605.06.2014

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-841
https://bugzilla.redhat.com/show_bug.cgi?id=1103586openssl: SSL/TLS MITM vulnerability

EPSS

Процентиль: 100%
0.92879
Критический

5.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.4
ubuntu
около 11 лет назад

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h does not properly restrict processing of ChangeCipherSpec messages, which allows man-in-the-middle attackers to trigger use of a zero-length master key in certain OpenSSL-to-OpenSSL communications, and consequently hijack sessions or obtain sensitive information, via a crafted TLS handshake, aka the "CCS Injection" vulnerability.

CVSS3: 7.4
nvd
около 11 лет назад

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h does not properly restrict processing of ChangeCipherSpec messages, which allows man-in-the-middle attackers to trigger use of a zero-length master key in certain OpenSSL-to-OpenSSL communications, and consequently hijack sessions or obtain sensitive information, via a crafted TLS handshake, aka the "CCS Injection" vulnerability.

CVSS3: 7.4
debian
около 11 лет назад

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h d ...

CVSS3: 7.4
github
около 3 лет назад

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h does not properly restrict processing of ChangeCipherSpec messages, which allows man-in-the-middle attackers to trigger use of a zero-length master key in certain OpenSSL-to-OpenSSL communications, and consequently hijack sessions or obtain sensitive information, via a crafted TLS handshake, aka the "CCS Injection" vulnerability.

oracle-oval
почти 11 лет назад

ELSA-2014-0680: openssl098e security update (IMPORTANT)

EPSS

Процентиль: 100%
0.92879
Критический

5.8 Medium

CVSS2

Уязвимость CVE-2014-0224