CVE-2012-2110
لا تقوم الوظيفة asn1_d2i_read_bio في الملف crypto/asn1/a_d2i_fp.c في OpenSSL قبل الإصدار 0.9.8v، والإصدار 1.0.0 قبل 1.0.0i، والإصدار 1.0.1 قبل 1.0.1a بتفسير...
- تم النشر
- 19/04/2012
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 19/04/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا تقوم الوظيفة asn1_d2i_read_bio في الملف crypto/asn1/a_d2i_fp.c في OpenSSL قبل الإصدار 0.9.8v، والإصدار 1.0.0 قبل 1.0.0i، والإصدار 1.0.1 قبل 1.0.1a بتفسير بيانات الأعداد الصحيحة بشكل صحيح، مما يسمح للمهاجمين عن بُعد بتنفيذ هجمات تجاوز سعة المخزن المؤقت، والتسبب في رفض الخدمة (تلف الذاكرة) أو ربما تأثيرات أخرى غير محددة، عبر بيانات DER مصمّمة خصيصًا، كما يتضح من شهادة X.509 أو مفتاح RSA عام.
المصادر
1Tavis Ormandy · multiple · 19/04/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.