CVE-2011-3389

Оценки

EPSS

0.038очень низкий3.8%
0%20%40%60%80%100%

Процентиль: 3.8%

CVSS

4.3средний2.0
0246810

Оценка CVSS: 4.3/10

Все оценки CVSS

CVSS 2.0
4.3

Вектор: AV:N/AC:M/Au:N/C:P/I:N/A:N

Описание

Протокол SSL, используемый в определенных конфигурациях в Microsoft Windows и Microsoft Internet Explorer, Mozilla Firefox, Google Chrome, Opera и других продуктах, шифрует данные с использованием режима CBC со связанными векторами инициализации, что позволяет злоумышленникам, находящимся посередине, получать HTTP-заголовки в виде открытого текста через блочную атаку с выбранной границей (BCBA) на HTTPS-сессию в сочетании с кодом JavaScript, использующим (1) HTML5 WebSocket API, (2) Java URLConnection API или (3) Silverlight WebClient API, также известную как атака “BEAST”.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

anchore_overridesdebiannvdredhatubuntu

CWE

CWE-326

Связанные уязвимости

Эксплойты

ID эксплойта: 10071

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/10071

ID эксплойта: 10579

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/10579

ID эксплойта: 12334

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/12334

ID эксплойта: 24487

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/24487

ID эксплойта: 28726

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/28726

ID эксплойта: 34427

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/34427

ID эксплойта: 4773

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/4773

ID эксплойта: 8720

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/8720

ID эксплойта: CVE-2009-3555

Источник: github-poc

URL: https://github.com/johnwchadwick/cve-2009-3555-test-server

ID эксплойта: CVE-2014-3570

Источник: github-poc

URL: https://github.com/uthrasri/CVE-2014-3570_G2.5_openssl_no_patch

ID эксплойта: CVE-2014-8275

Источник: github-poc

URL: https://github.com/uthrasri/CVE-2014-8275_openssl_g2.5

ID эксплойта: CVE-2015-0204

Источник: github-poc

URL: https://github.com/AbhishekGhosh/FREAK-Attack-CVE-2015-0204-Testing-Script

ID эксплойта: CVE-2015-0205

Источник: github-poc

URL: https://github.com/saurabh2088/OpenSSL_1_0_1g_CVE-2015-0205

Рекомендации

Источник: nvd

All cURL users should upgrade to the latest version:
# emerge –sync
# emerge –ask –oneshot –verbose “>=net-misc/curl-7.24.0”

URL: http://security.gentoo.org/glsa/glsa-201203-02.xml

Источник: nvd

Before applying this update, make sure all previously-released erratarelevant to your system have been applied.
This update is available via the Red Hat Network. Details on how touse the Red Hat Network to apply this update are available athttps://access.redhat.com/knowledge/articles/11258

URL: http://rhn.redhat.com/errata/RHSA-2012-0508.html

Уязвимое ПО (92)

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:10.04:*:*:*:*:*:*:*"        },        {          "cpe23uri": "cpe:2.3:o:canonical:ubun...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:debian:debian_linux:5.0:*:*:*:*:*:*:*"        },        {          "cpe23uri": "cpe:2.3:o:debian:debian_linux...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*",          "versionEndExcluding": "15.0.874.102"        }      ],      "negate...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:haxx:curl:*:*:*:*:*:*:*:*",          "versionEndExcluding": "7.24.0",          "versionStartIncluding": "7.10....

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:microsoft:internet_explorer:*:*:*:*:*:*:*:*",          "versionEndExcluding": "7"        }      ],      "neg...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:microsoft:windows:0:*:*:*:*:*:*:*"        }      ],      "negate": false,      "operator": "OR"    }  ], ...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:mozilla:firefox:0:*:*:*:*:*:*:*"        }      ],      "negate": false,      "operator": "OR"    }  ],  "...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:opera:opera_browser:*:*:*:*:*:*:*:*",          "versionEndExcluding": "12"        }      ],      "negate": f...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:5.0:*:*:*:*:*:*:*"        },        {          "cpe23uri": "cpe:2.3:o:redhat:...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_eus:6.2:*:*:*:*:*:*:*"        }      ],      "negate": false,      "operator": "OR"...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_server:5.0:*:*:*:*:*:*:*"        },        {          "cpe23uri": "cpe:2.3:o:redhat:e...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_server_aus:6.2:*:*:*:*:*:*:*"        }      ],      "negate": false,      "operator"...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_workstation:5.0:*:*:*:*:*:*:*"        },        {          "cpe23uri": "cpe:2.3:o:red...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:h:siemens:simatic_rf615r:0:*:*:*:*:*:*:*"        }      ],      "negate": false,      "operator": "OR"    } ...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:siemens:simatic_rf615r_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "3.2.1"        }      ],  ...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:h:siemens:simatic_rf68xr:0:*:*:*:*:*:*:*"        }      ],      "negate": false,      "operator": "OR"    } ...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:siemens:simatic_rf68xr_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "3.2.1"        }      ],  ...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:oracle:java_se:*:*:*:*:*:*:*:*",          "versionEndExcluding": "1.4.2_34"        },        {          "cpe...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:oracle:openjdk:*:*:*:*:*:*:*:*",          "versionEndExcluding": "1.4.2_34"        },        {          "cpe...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:oracle:jrockit:*:*:*:*:*:*:*:*",          "versionEndExcluding": "R28.1.5"        }      ],      "negate": f...

Источник: anchore_overrides