Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-0224

Опубликовано: 05 июн. 2014
Источник: redhat
CVSS2: 5.8
EPSS Критический

Уязвимость "CCS Injection" в OpenSSL, позволяющая использовать ключ нулевой длины и перехватывать сессии или получать чувствительную информацию

Описание

Обнаружена уязвимость в OpenSSL, связанная с некорректной обработкой сообщений ChangeCipherSpec. Эта проблема позволяет злоумышленникам, выполняющим атаку типа "человек посередине", инициировать использование мастер-ключа нулевой длины в определённых коммуникациях между клиентом и сервером OpenSSL. В результате злоумышленники могут перехватывать сессии или получать чувствительную информацию через специально созданный TLS handshake. Уязвимость известна как "CCS Injection".

Клиенты и серверы OpenSSL могут быть вынуждены, через специально созданный пакет handshake, использовать слабый ключевой материал (keying material) для связи. Злоумышленник, выполняющий атаку типа "человек посередине", может использовать эту уязвимость для расшифровки и модификации трафика между клиентом и сервером.

Затронутые версии ПО

  • OpenSSL до версии 0.9.8za
  • OpenSSL версии 1.0.0 до 1.0.0m
  • OpenSSL версии 1.0.1 до 1.0.1h

Тип уязвимости

  • Перехват сессии (session hijacking)
  • Утечка чувствительной информации
  • Атака "человек посередине" (man-in-the-middle attack)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6guest-imagesNot affected
Red Hat Enterprise Virtualization 3mingw-virt-viewerNot affected
Red Hat JBoss Enterprise Application Platform 5opensslAffected
Red Hat JBoss Enterprise Application Platform 6opensslAffected
Red Hat JBoss Enterprise Web Server 1opensslWill not fix
Red Hat Enterprise Linux 4 Extended Lifecycle SupportopensslFixedRHSA-2014:062705.06.2014
Red Hat Enterprise Linux 5opensslFixedRHSA-2014:062405.06.2014
Red Hat Enterprise Linux 5openssl097aFixedRHSA-2014:062605.06.2014
Red Hat Enterprise Linux 5.6 Long LifeopensslFixedRHSA-2014:062705.06.2014
Red Hat Enterprise Linux 5.9 Extended Update SupportopensslFixedRHSA-2014:062705.06.2014

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-841
https://bugzilla.redhat.com/show_bug.cgi?id=1103586openssl: SSL/TLS MITM vulnerability

EPSS

Процентиль: 100%
0.95326
Критический

5.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.4
ubuntu
около 12 лет назад

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h does not properly restrict processing of ChangeCipherSpec messages, which allows man-in-the-middle attackers to trigger use of a zero-length master key in certain OpenSSL-to-OpenSSL communications, and consequently hijack sessions or obtain sensitive information, via a crafted TLS handshake, aka the "CCS Injection" vulnerability.

CVSS3: 7.4
nvd
около 12 лет назад

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h does not properly restrict processing of ChangeCipherSpec messages, which allows man-in-the-middle attackers to trigger use of a zero-length master key in certain OpenSSL-to-OpenSSL communications, and consequently hijack sessions or obtain sensitive information, via a crafted TLS handshake, aka the "CCS Injection" vulnerability.

CVSS3: 7.4
debian
около 12 лет назад

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h d ...

CVSS3: 7.4
github
около 4 лет назад

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h does not properly restrict processing of ChangeCipherSpec messages, which allows man-in-the-middle attackers to trigger use of a zero-length master key in certain OpenSSL-to-OpenSSL communications, and consequently hijack sessions or obtain sensitive information, via a crafted TLS handshake, aka the "CCS Injection" vulnerability.

oracle-oval
около 12 лет назад

ELSA-2014-0680: openssl098e security update (IMPORTANT)

EPSS

Процентиль: 100%
0.95326
Критический

5.8 Medium

CVSS2