CVE-2010-0740
A função ssl3_get_record em ssl/s3_pkt.c no OpenSSL 0.9.8f até 0.9.8m permite que atacantes remotos causem uma negação de serviço (crash) por meio de um...
- Publicado
- 26 de mar. de 2010
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 22 de abr. de 2010
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PModerado · próximos 30 dias
- Percentil
- 97,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A função ssl3_get_record em ssl/s3_pkt.c no OpenSSL 0.9.8f até 0.9.8m permite que atacantes remotos causem uma negação de serviço (crash) por meio de um registro malformado em uma conexão TLS que desencadeia uma desreferência de ponteiro NULL, relacionada ao número da versão menor. NOTA: alguns desses detalhes são obtidos de informações de terceiros.
Fontes
1Andi · linux · 22 de abr. de 2010
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.