CVE-2012-2110

Оценки

EPSS

0.087очень низкий8.7%
0%20%40%60%80%100%

Процентиль: 8.7%

CVSS

7.5высокий2.0
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Функция asn1_d2i_read_bio в crypto/asn1/a_d2i_fp.c в OpenSSL до версии 0.9.8v, 1.0.0 до версии 1.0.0i и 1.0.1 до версии 1.0.1a неправильно интерпретирует целочисленные данные, что позволяет удаленным злоумышленникам проводить атаки переполнения буфера и вызывать отказ в обслуживании (повреждение памяти) или, возможно, оказывать другое неуказанное воздействие через специально созданные данные DER, как продемонстрировано сертификатом X.509 или открытым ключом RSA.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-119CWE-681

Связанные уязвимости

Эксплойты

ID эксплойта: 18756

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/18756

Уязвимое ПО (15)

Тип: Конфигурация

Продукт: openssl

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "fixed": "0.9.8g-4ubuntu3.17"}

Источник: ubuntu

Тип: Конфигурация

Продукт: openssl

Операционная система: rhel 3

Характеристика:
{  "fixed": "0.9.7a-33.28"}

Источник: redhat

Тип: Конфигурация

Продукт: openssl

Операционная система: rhel 4

Характеристика:
{  "fixed": "0.9.7a-43.20.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: openssl

Операционная система: rhel 5

Характеристика:
{  "fixed": "0.9.8e-22.el5_8.3"}

Источник: redhat

Тип: Конфигурация

Продукт: openssl

Операционная система: rhel 5.3

Характеристика:
{  "fixed": "0.9.8e-7.el5_3.2"}

Источник: redhat

Тип: Конфигурация

Продукт: openssl

Операционная система: rhel 5.6

Характеристика:
{  "fixed": "0.9.8e-12.el5_6.9"}

Источник: redhat

Тип: Конфигурация

Продукт: openssl

Операционная система: rhel 6

Характеристика:
{  "fixed": "1.0.0-20.el6_2.4"}

Источник: redhat

Тип: Конфигурация

Продукт: openssl

Операционная система: rhel 6.0

Характеристика:
{  "fixed": "1.0.0-4.el6_0.3"}

Источник: redhat

Тип: Конфигурация

Продукт: openssl

Операционная система: rhel 6.1

Характеристика:
{  "fixed": "1.0.0-10.el6_1.6"}

Источник: redhat

Тип: Конфигурация

Продукт: openssl

Операционная система: debian

Характеристика:
{  "fixed": "1.0.1a-1"}

Источник: debian

Тип: Конфигурация

Продукт: openssl097a

Операционная система: rhel 5

Характеристика:
{  "fixed": "0.9.7a-11.el5_8.2"}

Источник: redhat

Тип: Конфигурация

Продукт: openssl098e

Операционная система: rhel 6

Характеристика:
{  "fixed": "0.9.8e-17.el6_2.2"}

Источник: redhat

Тип: Конфигурация

Поставщик: *

Продукт: openssl

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:openssl:openssl:1.0.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:openssl:openssl:1.0.0:beta1:*:*:*:*:*:*",...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: openssl

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*",      "versionEndIncluding": "0.9.8u",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:openss...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: openssl

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:openssl:openssl:1.0.1:beta1:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:openssl:openssl:1.0.1:beta2:*:*:*:*:*...

Источник: nvd

Конец списка