CVE-2014-3566
Le protocole SSL 3.0, tel qu'utilisé dans OpenSSL jusqu'à la version 1.0.1i et dans d'autres produits, utilise un bourrage CBC non déterministe, ce qui...
- Publié
- 15 oct. 2014
- Mise à jour
- 28 mai 2026
- Attribution de CNA
- redhat
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:N/A:NÉlevé · 30 prochains jours
- Percentile
- 100,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le protocole SSL 3.0, tel qu'utilisé dans OpenSSL jusqu'à la version 1.0.1i et dans d'autres produits, utilise un bourrage CBC non déterministe, ce qui facilite l'obtention de données en clair par des attaquants de type homme du milieu via une attaque par oracle de bourrage, également connue sous le nom de problème « POODLE ».
Sources
5- mangy-beastDétection
Politique CloudPassage Halo pour détecter la vulnérabilité CVE-2014-3566 (alias POODLE)
Code de test pour l'attaque poodle (CVE-2014-3566)
Livre de recettes Chef qui détecte et échoue les exécutions sur les serveurs vulnérables à CVE-2014-3566 (POODLE) en scannant les ports SSL spécifiés, servant à la fois d'outil d'audit de sécurité et de preuve de concept.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.