V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-3449
DEB
СреднийПодтвержденаЭксплойт есть

TLS-сервер OpenSSL может аварийно завершить работу, если получит от клиента вредоносное сообщение ClientHello о повторном согласовании. Есл…

CVSS
5.9
Средний
EPSS
0.64
p99
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

TLS-сервер OpenSSL может аварийно завершить работу, если получит от клиента вредоносное сообщение ClientHello о повторном согласовании. Если TLSv1.2 renegotiation ClientHello опускает расширение signature_algorithms (где оно присутствовало в исходном ClientHello), но включает расширение signature_algorithms_cert, то произойдет разыменование нулевого указателя, что приведет к сбою и атаке типа «отказ в обслуживании». Сервер уязвим только в том случае, если у него включены TLSv1.2 и повторное согласование (что является конфигурацией по умолчанию). Эта проблема не затрагивает TLS-клиенты OpenSSL. Эта проблема затрагивает все версии OpenSSL 1.1.1. Пользователям этих версий следует обновиться до OpenSSL 1.1.1k. OpenSSL 1.0.2 не подвержен этой проблеме. Исправлено в OpenSSL 1.1.1k (затронуто 1.1.1-1.1.1j).

Теги · CWE
Без аутентификации
CWE-476
Затронутые продукты
Edk2Edk2Edk2Edk2Edk2Edk2Edk2Edk2Edk2Edk2Edk2Edk2Edk2Edk2Edk2Jbcs-httpd24-httpdJbcs-httpd24-mod_cluster-nativeJbcs-httpd24-mod_http2Jbcs-httpd24-mod_jkJbcs-httpd24-mod_md
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.635 · p99
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2021-3449
github-poc · https://github.com/riptl/cve-2021-3449
Enterprise
Затронутые продукты
ПродуктВендорСтатус
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
edk2Отслеживается
jbcs-httpd24-httpdОтслеживается
jbcs-httpd24-mod_cluster-nativeОтслеживается
jbcs-httpd24-mod_http2Отслеживается
jbcs-httpd24-mod_jkОтслеживается
jbcs-httpd24-mod_mdОтслеживается
Показаны первые 20 из 189
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости