CVE-2012-2131
أخطاء متعددة في توقيع الأعداد الصحيحة في الملف crypto/buffer/buffer.c في OpenSSL 0.9.8v تسمح للمهاجمين عن بُعد بتنفيذ هجمات تجاوز سعة المخزن المؤقت، والتسبب...
- تم النشر
- 24/04/2012
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 19/04/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أخطاء متعددة في توقيع الأعداد الصحيحة في الملف crypto/buffer/buffer.c في OpenSSL 0.9.8v تسمح للمهاجمين عن بُعد بتنفيذ هجمات تجاوز سعة المخزن المؤقت، والتسبب في حرمان من الخدمة (تلف في الذاكرة) أو ربما تأثيرات أخرى غير محددة، عبر بيانات DER مُعدّة بعناية، كما يتضح من شهادة X.509 أو مفتاح RSA عام. ملاحظة: توجد هذه الثغرة بسبب إصلاح غير مكتمل لـ CVE-2012-2110.
المصادر
1Tavis Ormandy · multiple · 19/04/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.