CVE-2014-0195
d1_both.c में dtls1_reassemble_fragment फ़ंक्शन OpenSSL 0.9.8za से पहले, 1.0.0m से पहले 1.0.0, और 1.0.1h से पहले 1.0.1 में d1_both.c का dtls1_reassemble_fragment फ़ंक्शन DTLS...
- प्रकाशित
- 5 जून 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# d1_both.c में dtls1_reassemble_fragment फ़ंक्शन OpenSSL 0.9.8za से पहले, 1.0.0m से पहले 1.0.0, और 1.0.1h से पहले 1.0.1 में d1_both.c का dtls1_reassemble_fragment फ़ंक्शन DTLS ClientHello संदेशों में फ़्रैगमेंट लंबाई को सही ढंग से मान्य नहीं करता है, जो दूरस्थ हमलावरों को लंबे गैर-प्रारंभिक फ़्रैगमेंट के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित (बफर ओवरफ्लो और एप्लिकेशन क्रैश) करने की अनुमति देता है।
स्रोत
2OpenSSL हीप ओवरफ्लो PoC (CVE-2014-0195)
- CVE-2014-0195एक्सप्लॉइट
CVE-2014-0195 के लिए एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।