Логотип exploitDog
bind:"BDU:2025-12888" OR bind:"CVE-2025-3416"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2025-12888" OR bind:"CVE-2025-3416"

Количество 23

Количество 23

fstec логотип

BDU:2025-12888

7 месяцев назад

Уязвимость криптографической библиотеки OpenSSL, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 3.7
EPSS: Низкий
ubuntu логотип

CVE-2025-3416

7 месяцев назад

A flaw was found in OpenSSL's handling of the properties argument in certain functions. This vulnerability can allow use-after-free exploitation, which may result in undefined behavior or incorrect property parsing, leading to OpenSSL treating the input as an empty string.

CVSS3: 3.7
EPSS: Низкий
redhat логотип

CVE-2025-3416

7 месяцев назад

A flaw was found in OpenSSL's handling of the properties argument in certain functions. This vulnerability can allow use-after-free exploitation, which may result in undefined behavior or incorrect property parsing, leading to OpenSSL treating the input as an empty string.

CVSS3: 3.7
EPSS: Низкий
nvd логотип

CVE-2025-3416

7 месяцев назад

A flaw was found in OpenSSL's handling of the properties argument in certain functions. This vulnerability can allow use-after-free exploitation, which may result in undefined behavior or incorrect property parsing, leading to OpenSSL treating the input as an empty string.

CVSS3: 3.7
EPSS: Низкий
msrc логотип

CVE-2025-3416

2 месяца назад

Rust-openssl: rust-openssl use-after-free in `md::fetch` and `cipher::fetch`

EPSS: Низкий
debian логотип

CVE-2025-3416

7 месяцев назад

A flaw was found in OpenSSL's handling of the properties argument in c ...

CVSS3: 3.7
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2025:0152-1

6 месяцев назад

Security update for kanidm

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:1570-1

6 месяцев назад

Security update for cargo-c

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:02017-1

5 месяцев назад

Security update for s390-tools

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:01818-1

5 месяцев назад

Security update for python-cryptography

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:01807-1

5 месяцев назад

Security update for 389-ds

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:01806-1

5 месяцев назад

Security update for 389-ds

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:01662-2

6 месяцев назад

Security update for python-cryptography

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:01662-1

6 месяцев назад

Security update for python-cryptography

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:01631-1

6 месяцев назад

Security update for s390-tools

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:01619-1

6 месяцев назад

Security update for s390-tools

EPSS: Низкий
github логотип

GHSA-mgh2-hf68-73c8

7 месяцев назад

A flaw was found in OpenSSL's handling of the properties argument in certain functions. This vulnerability can allow use-after-free exploitation, which may result in undefined behavior or incorrect property parsing, leading to OpenSSL treating the input as an empty string.

CVSS3: 3.7
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:03445-1

около 1 месяца назад

Security update for snpguest

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:03307-1

около 2 месяцев назад

Security update for sevctl

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:03306-1

около 2 месяцев назад

Security update for sevctl

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-12888

Уязвимость криптографической библиотеки OpenSSL, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 3.7
0%
Низкий
7 месяцев назад
ubuntu логотип
CVE-2025-3416

A flaw was found in OpenSSL's handling of the properties argument in certain functions. This vulnerability can allow use-after-free exploitation, which may result in undefined behavior or incorrect property parsing, leading to OpenSSL treating the input as an empty string.

CVSS3: 3.7
0%
Низкий
7 месяцев назад
redhat логотип
CVE-2025-3416

A flaw was found in OpenSSL's handling of the properties argument in certain functions. This vulnerability can allow use-after-free exploitation, which may result in undefined behavior or incorrect property parsing, leading to OpenSSL treating the input as an empty string.

CVSS3: 3.7
0%
Низкий
7 месяцев назад
nvd логотип
CVE-2025-3416

A flaw was found in OpenSSL's handling of the properties argument in certain functions. This vulnerability can allow use-after-free exploitation, which may result in undefined behavior or incorrect property parsing, leading to OpenSSL treating the input as an empty string.

CVSS3: 3.7
0%
Низкий
7 месяцев назад
msrc логотип
CVE-2025-3416

Rust-openssl: rust-openssl use-after-free in `md::fetch` and `cipher::fetch`

0%
Низкий
2 месяца назад
debian логотип
CVE-2025-3416

A flaw was found in OpenSSL's handling of the properties argument in c ...

CVSS3: 3.7
0%
Низкий
7 месяцев назад
suse-cvrf логотип
openSUSE-SU-2025:0152-1

Security update for kanidm

0%
Низкий
6 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:1570-1

Security update for cargo-c

0%
Низкий
6 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:02017-1

Security update for s390-tools

0%
Низкий
5 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:01818-1

Security update for python-cryptography

0%
Низкий
5 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:01807-1

Security update for 389-ds

0%
Низкий
5 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:01806-1

Security update for 389-ds

0%
Низкий
5 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:01662-2

Security update for python-cryptography

0%
Низкий
6 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:01662-1

Security update for python-cryptography

0%
Низкий
6 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:01631-1

Security update for s390-tools

0%
Низкий
6 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:01619-1

Security update for s390-tools

0%
Низкий
6 месяцев назад
github логотип
GHSA-mgh2-hf68-73c8

A flaw was found in OpenSSL's handling of the properties argument in certain functions. This vulnerability can allow use-after-free exploitation, which may result in undefined behavior or incorrect property parsing, leading to OpenSSL treating the input as an empty string.

CVSS3: 3.7
0%
Низкий
7 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:03445-1

Security update for snpguest

около 1 месяца назад
suse-cvrf логотип
SUSE-SU-2025:03307-1

Security update for sevctl

около 2 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:03306-1

Security update for sevctl

около 2 месяцев назад

Уязвимостей на страницу