CVE-2006-4343
تسمح دالة get_server_hello في كود عميل SSLv2 في OpenSSL 0.9.7 قبل 0.9.7l، و0.9.8 قبل 0.9.8d، والإصدارات الأقدم، للخوادم البعيدة بالتسبب في حرمان من الخدمة...
- تم النشر
- 28/09/2006
- محدث
- 07/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 28/09/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح دالة get_server_hello في كود عميل SSLv2 في OpenSSL 0.9.7 قبل 0.9.7l، و0.9.8 قبل 0.9.8d، والإصدارات الأقدم، للخوادم البعيدة بالتسبب في حرمان من الخدمة (تعطل العميل) عبر نواقل غير معروفة تؤدي إلى إلغاء مرجعية مؤشر فارغ (null pointer dereference).
المصادر
2Noam Rathaus · multiple · 23/12/2007
Noam Rathaus · multiple · 28/09/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.