← volver
CVE-2014-3566lowCWE-329

CVE-2014-3566

45Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendcvss 3.4epss 100%
de la publicación al arma0 días
Publicada en NVD15 oct
metasploit14 oct
probabilidad de explotación
100%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

SSL 3.0 tiene una debilidad en cómo maneja el relleno de datos cifrados, permitiendo que atacantes descifren mensajes interceptados. Este fallo, conocido como POODLE, afecta sistemas de cifrado antiguos aún en uso.

Detalle técnico

SSL 3.0 implementa relleno CBC no determinístico, habilitando ataques de padding-oracle donde un atacante MITM puede descifrar sistemáticamente datos cifrados observando respuestas de validación de relleno. La explotación requiere interceptar el tráfico cliente-servidor, típicamente forzando un downgrade de TLS a SSL 3.0.

Resumen generado y traducido por IA a partir de la descripción oficial.
The SSL protocol 3.0, as used in OpenSSL through 1.0.1i and other products, uses nondeterministic CBC padding, which makes it easier for man-in-the-middle attackers to obtain cleartext data via a padding-oracle attack, aka the "POODLE" issue.
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:N/A:N
Productos afectados
n/a · n/a