CVE-2014-0221
d1_both.c में OpenSSL के 0.9.8za से पहले, 1.0.0 के 1.0.0m से पहले, और 1.0.1 के 1.0.1h से पहले के संस्करणों में मौजूद dtls1_get_message_fragment फ़ंक्शन दूरस्थ हमलावरों को एक अमान्य DTLS हैंडशेक...
- प्रकाशित
- 5 जून 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
d1_both.c में OpenSSL के 0.9.8za से पहले, 1.0.0 के 1.0.0m से पहले, और 1.0.1 के 1.0.1h से पहले के संस्करणों में मौजूद dtls1_get_message_fragment फ़ंक्शन दूरस्थ हमलावरों को एक अमान्य DTLS हैंडशेक में DTLS हैलो संदेश के माध्यम से सेवा से वंचित (रिकर्सन और क्लाइंट क्रैश) करने की अनुमति देता है।
स्रोत
1- OpenSSL_DTLS_CVE_2014_0221एक्सप्लॉइट
OpenSSL DTLS CVE-2014-0221 दूरस्थ अस्वीकृति
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।