CVE-2014-3566
بروتوكول SSL 3.0، كما هو مستخدم في OpenSSL حتى الإصدار 1.0.1i وفي منتجات أخرى، يستخدم حشو CBC غير حتمي (nondeterministic)، مما يسهّل على المهاجمين في منتصف...
- تم النشر
- 15/10/2014
- محدث
- 28/05/2026
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
بروتوكول SSL 3.0، كما هو مستخدم في OpenSSL حتى الإصدار 1.0.1i وفي منتجات أخرى، يستخدم حشو CBC غير حتمي (nondeterministic)، مما يسهّل على المهاجمين في منتصف الاتصال (man-in-the-middle) الحصول على بيانات النص الصريح عبر هجوم padding-oracle، ويُعرف هذا الأمر أيضًا بمشكلة "POODLE".
المصادر
5- mangy-beastالكشف
سياسة CloudPassage Halo للكشف عن الثغرة الأمنية CVE-2014-3566 (المعروفة باسم POODLE)
كود اختبار لهجوم بولد (CVE-2014-3566)
كتاب طبخ Chef يكتشف ويُفشل عمليات التشغيل على الخوادم المعرّضة لثغرة CVE-2014-3566 (POODLE) عبر فحص منافذ SSL المحددة، ويعمل كأداة تدقيق أمني وإثبات للمفهوم في آنٍ واحد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.