V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2012-2333
DEB
СреднийПодтвержденаЭксплойт есть

Целочисленное переполнение в OpenSSL до версий 0.9.8x, 1.0.0 до 1.0.0j и 1.0.1 до 1.0.1c, когда TLS 1.1, TLS 1.2 или DTLS используются с ши…

CVSS
5.0
Средний
EPSS
0.28
p97
Опубликовано
2012-01-01
Обновлено
2012-01-01
Описание

Целочисленное переполнение в OpenSSL до версий 0.9.8x, 1.0.0 до 1.0.0j и 1.0.1 до 1.0.1c, когда TLS 1.1, TLS 1.2 или DTLS используются с шифрованием CBC, позволяет удаленным злоумышленникам вызывать отказ в обслуживании (переполнение буфера) или, возможно, оказывать другое неуказанное воздействие через специально созданный пакет TLS, который неправильно обрабатывается во время определенного явного расчета IV.

Теги · CWE
CWE-189
CWE-190
CAPEC-92
Затронутые продукты
Openssl ≤ 0.9.8wOpenssl
Вектор CVSS
AV:N/AC:L/Au:N/C:N/I:N/A:P
Хронология
2012-01-01
Опубликована
2012-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.282 · p97
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
18756
exploitdb · https://www.exploit-db.com/exploits/18756
Enterprise
Затронутые продукты
ПродуктВендорСтатус
opensslОтслеживается
opensslОтслеживается
opensslОтслеживается
opensslОтслеживается
opensslОтслеживается
openssl098Отслеживается
openssl*Отслеживается
openssl*Отслеживается
openssl*Отслеживается
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости