CVE-2014-0224
Оценки
EPSS
Процентиль: 93.0%
CVSS
Оценка CVSS: 7.4/10
Все оценки CVSS
Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Высокая (H)
Описывает условия, не зависящие от атакующего
Требуемые привилегии
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Взаимодействие с пользователем
Отсутствует (N)
Отражает требование участия человека в атаке
Область воздействия
Неизменная (U)
Определяет, влияет ли успешная атака на компоненты за пределами уязвимого компонента
Воздействие на конфиденциальность
Высокое (H)
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Высокое (H)
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Отсутствует (N)
Измеряет воздействие на доступность затронутого компонента
Вектор: AV:N/AC:M/Au:N/C:P/I:P/A:N
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Medium
Описывает условия, не зависящие от атакующего
Аутентификация
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Воздействие на конфиденциальность
Partial
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Partial
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Отсутствует (N)
Измеряет воздействие на доступность затронутого компонента
Описание
OpenSSL до версий 0.9.8za, 1.0.0 до 1.0.0m и 1.0.1 до 1.0.1h неправильно ограничивает обработку сообщений ChangeCipherSpec, что позволяет злоумышленникам типа “человек посередине” вызывать использование главного ключа нулевой длины в определенных коммуникациях OpenSSL-to-OpenSSL и, следовательно, перехватывать сессии или получать конфиденциальную информацию через специально созданное рукопожатие TLS, также известное как уязвимость “CCS Injection”.
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
CWE
Связанные уязвимости
Эксплойты
Рекомендации
Источник: nvd
Before applying this update, make sure all previously released erratarelevant to your system have been applied.
This update is available via the Red Hat Network. Details on how touse the Red Hat Network to apply this update are available athttps://access.redhat.com/site/articles/11258
Источник: nvd
The References section of this erratum contains a download link (you mustlog in to download the update). Before applying the update, back up yourexisting Red Hat JBoss Web Server installation (including all applicationsand configuration files).
Источник: nvd
The References section of this erratum contains a download link (you mustlog in to download the update). Before applying this update, back up yourexisting Red Hat JBoss Enterprise Application Platform installation anddeployed applications (including all applications and configuration files).
Источник: nvd
The References section of this erratum contains a download link (you mustlog in to download the update). Before applying this update, back up yourexisting Red Hat JBoss Enterprise Application Platform installation anddeployed applications (including all applications and configuration files).
Источник: nvd
Before applying this update, make sure all previously released erratarelevant to your system have been applied.
This update is available via the Red Hat Network. Details on how touse the Red Hat Network to apply this update are available athttps://access.redhat.com/site/articles/11258
Источник: nvd
Before applying this update, make sure all previously released erratarelevant to your system have been applied.
This update is available via the Red Hat Network. Details on how touse the Red Hat Network to apply this update are available athttps://access.redhat.com/site/articles/11258
Источник: nvd
Before applying this update, make sure all previously released erratarelevant to your system have been applied.
This update is available via the Red Hat Network. Details on how touse the Red Hat Network to apply this update are available athttps://access.redhat.com/site/articles/11258
Уязвимое ПО (34)
Тип: Конфигурация
Продукт: openssl
Операционная система: rhel 4
{ "fixed": "0.9.7a-43.22.el4"}
Источник: redhat
Тип: Конфигурация
Продукт: openssl
Операционная система: rhel 5
{ "fixed": "0.9.8e-27.el5_10.3"}
Источник: redhat
Тип: Конфигурация
Продукт: openssl
Операционная система: rhel 5.6
{ "fixed": "0.9.8e-12.el5_6.12"}
Источник: redhat
Тип: Конфигурация
Продукт: openssl
Операционная система: rhel 5.9
{ "fixed": "0.9.8e-26.el5_9.4"}
Источник: redhat
Тип: Конфигурация
Продукт: openssl
Операционная система: rhel 6
{ "fixed": "1.0.1e-16.el6_5.14"}
Источник: redhat
Тип: Конфигурация
Продукт: openssl
Операционная система: rhel 6.2
{ "fixed": "1.0.0-20.el6_2.7"}
Источник: redhat
Тип: Конфигурация
Продукт: openssl
Операционная система: rhel 6.3
{ "fixed": "1.0.0-25.el6_3.3"}
Источник: redhat
Тип: Конфигурация
Продукт: openssl
Операционная система: rhel 6.4
{ "fixed": "1.0.0-27.el6_4.4"}
Источник: redhat
Тип: Конфигурация
Продукт: openssl
Операционная система: rhel 7
{ "fixed": "1.0.1e-34.el7_0.3"}
Источник: redhat
Тип: Конфигурация
Продукт: openssl
Операционная система: rhel
{ "fixed": "1.0.1e-16.el6_5.14"}
Источник: redhat
Тип: Конфигурация
Продукт: openssl
Операционная система: debian
{ "fixed": "1.0.1h-1"}
Источник: debian
Тип: Конфигурация
Продукт: openssl
Операционная система: debian squeeze 6
{ "fixed": "0.9.8o-4squeeze15"}
Источник: debian
Тип: Конфигурация
Продукт: openssl
Операционная система: ubuntu trusty 14.04
{ "fixed": "1.0.1f-1ubuntu2.2"}
Источник: ubuntu
Тип: Конфигурация
Продукт: openssl097a
Операционная система: rhel 5
{ "fixed": "0.9.7a-12.el5_10.1"}
Источник: redhat
Тип: Конфигурация
Продукт: openssl098
Операционная система: ubuntu trusty 14.04
{ "fixed": "0.9.8o-7ubuntu3.2.14.04.1"}
Источник: ubuntu
Тип: Конфигурация
Продукт: openssl098e
Операционная система: rhel 6
{ "fixed": "0.9.8e-18.el6_5.2"}
Источник: redhat
Тип: Конфигурация
Продукт: openssl098e
Операционная система: rhel 7
{ "fixed": "0.9.8e-29.el7_0.2"}
Источник: redhat
Тип: Конфигурация
Продукт: rhev-hypervisor6
Операционная система: rhel 6
{ "fixed": "6.5-20140603.1.el6ev"}
Источник: redhat
Тип: Конфигурация
Поставщик: *
Продукт: application_processing_engine_firmware
Операционная система: * * *
{ "children": [ { "cpe_match": [ { "cpe23uri": "cpe:2.3:o:siemens:application_processing_engine_firmware:*:*:*:*:*:*:*:*", "versionEndExcluding": "2.0.2", ...
{ "children": [ { "cpe_match": [ { "cpe23uri": "cpe:2.3:o:siemens:application_processing_engine_firmware:*:*:*:*:*:*:*:*", "versionEndExcluding": "2.0.2", "vulnerable": true } ], "operator": "OR" }, { "cpe_match": [ { "cpe23uri": "cpe:2.3:h:siemens:application_processing_engine:-:*:*:*:*:*:*:*" } ], "operator": "OR" } ], "operator": "AND"}
Источник: nvd
Тип: Конфигурация
Поставщик: *
Продукт: cp1543-1_firmware
Операционная система: * * *
{ "children": [ { "cpe_match": [ { "cpe23uri": "cpe:2.3:o:siemens:cp1543-1_firmware:*:*:*:*:*:*:*:*", "versionEndExcluding": "1.1.25", "vulnerable": t...
{ "children": [ { "cpe_match": [ { "cpe23uri": "cpe:2.3:o:siemens:cp1543-1_firmware:*:*:*:*:*:*:*:*", "versionEndExcluding": "1.1.25", "vulnerable": true } ], "operator": "OR" }, { "cpe_match": [ { "cpe23uri": "cpe:2.3:h:siemens:cp1543-1:-:*:*:*:*:*:*:*" } ], "operator": "OR" } ], "operator": "AND"}
Источник: nvd