CVE-2003-0078
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 14%
de la publicación al arma0 días
Publicada en NVD1 sept
1ª PoC19 feb
probabilidad de explotación
14%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
ssl3_get_record in s3_pkt.c for OpenSSL before 0.9.7a and 0.9.6 before 0.9.6i does not perform a MAC computation if an incorrect block cipher padding is used, which causes an information leak (timing discrepancy) that may make it easier to launch cryptographic attacks that rely on distinguishing between padding and MAC verification errors, possibly leading to extraction of the original plaintext, aka the "Vaudenay timing attack."
Productos afectados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/22264⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2003-001.txt.ascftp://patches.sgi.com/support/free/security/advisories/20030501-01-Ihttp://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000570http://marc.info/?l=bugtraq&m=104567627211904&w=2http://marc.info/?l=bugtraq&m=104568426824439&w=2http://marc.info/?l=bugtraq&m=104577183206905&w=2http://www.ciac.org/ciac/bulletins/n-051.shtmlhttp://www.debian.org/security/2003/dsa-253http://www.iss.net/security_center/static/11369.phphttp://www.linuxsecurity.com/advisories/engarde_advisory-2874.htmlhttp://www.mandrakesoft.com/security/advisories?name=MDKSA-2003:020http://www.openssl.org/news/secadv_20030219.txt