Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 56

Количество 56

github логотип

GHSA-rj8q-prqp-jwfg

больше 2 лет назад

Issue summary: The POLY1305 MAC (message authentication code) implementation contains a bug that might corrupt the internal state of applications running on PowerPC CPU based platforms if the CPU provides vector instructions. Impact summary: If an attacker can influence whether the POLY1305 MAC algorithm is used, the application state might be corrupted with various application dependent consequences. The POLY1305 MAC (message authentication code) implementation in OpenSSL for PowerPC CPUs restores the contents of vector registers in a different order than they are saved. Thus the contents of some of these vector registers are corrupted when returning to the caller. The vulnerable code is used only on newer PowerPC processors supporting the PowerISA 2.07 instructions. The consequences of this kind of internal application state corruption can be various - from no consequences, if the calling application does not depend on the contents of non-volatile XMM registers at all, to the w...

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-02846

больше 2 лет назад

Уязвимость реализации алгоритма POLY1305 MAC криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0842-1

больше 2 лет назад

Security update for openssl

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0841-1

больше 2 лет назад

Security update for openssl1

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0840-1

больше 2 лет назад

Security update for compat-openssl098

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0833-1

больше 2 лет назад

Security update for openssl-1_1

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0832-1

больше 2 лет назад

Security update for openssl-1_1

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0831-1

больше 2 лет назад

Security update for openssl-1_0_0

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0815-1

больше 2 лет назад

Security update for openssl-3

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0814-1

больше 2 лет назад

Security update for openssl-1_0_0

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0813-1

больше 2 лет назад

Security update for openssl-1_1

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0549-1

больше 2 лет назад

Security update for openssl-1_1

EPSS: Низкий
github логотип

GHSA-9v9h-cgj8-h64p

больше 2 лет назад

Null pointer dereference in PKCS12 parsing

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2024-01337

больше 2 лет назад

Уязвимость функций PKCS12_parse(), PKCS12_unpack_p7data(), PKCS12_unpack_p7encdata(), PKCS12_unpack_authsafes() и PKCS12_newpass() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:0503-1

больше 1 года назад

Security update for ovmf

EPSS: Низкий
redos логотип

ROS-20240806-15

почти 2 года назад

Уязвимость openssl3

CVSS3: 5.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-rj8q-prqp-jwfg

Issue summary: The POLY1305 MAC (message authentication code) implementation contains a bug that might corrupt the internal state of applications running on PowerPC CPU based platforms if the CPU provides vector instructions. Impact summary: If an attacker can influence whether the POLY1305 MAC algorithm is used, the application state might be corrupted with various application dependent consequences. The POLY1305 MAC (message authentication code) implementation in OpenSSL for PowerPC CPUs restores the contents of vector registers in a different order than they are saved. Thus the contents of some of these vector registers are corrupted when returning to the caller. The vulnerable code is used only on newer PowerPC processors supporting the PowerISA 2.07 instructions. The consequences of this kind of internal application state corruption can be various - from no consequences, if the calling application does not depend on the contents of non-volatile XMM registers at all, to the w...

CVSS3: 6.5
2%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-02846

Уязвимость реализации алгоритма POLY1305 MAC криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
2%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:0842-1

Security update for openssl

3%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:0841-1

Security update for openssl1

3%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:0840-1

Security update for compat-openssl098

3%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:0833-1

Security update for openssl-1_1

3%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:0832-1

Security update for openssl-1_1

3%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:0831-1

Security update for openssl-1_0_0

3%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:0815-1

Security update for openssl-3

3%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:0814-1

Security update for openssl-1_0_0

3%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:0813-1

Security update for openssl-1_1

3%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:0549-1

Security update for openssl-1_1

3%
Низкий
больше 2 лет назад
github логотип
GHSA-9v9h-cgj8-h64p

Null pointer dereference in PKCS12 parsing

CVSS3: 5.5
3%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-01337

Уязвимость функций PKCS12_parse(), PKCS12_unpack_p7data(), PKCS12_unpack_p7encdata(), PKCS12_unpack_authsafes() и PKCS12_newpass() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
3%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2025:0503-1

Security update for ovmf

больше 1 года назад
redos логотип
ROS-20240806-15

Уязвимость openssl3

CVSS3: 5.5
3%
Низкий
почти 2 года назад

Уязвимостей на страницу