Exposición de OpenSSL

Web server extensions
157
score de exposición
68.993
sitios usan
0
en explotación
9
críticos
Análisis Vexday

Com 152 CVEs catalogadas e 35 surgidas nos últimos 90 dias, o OpenSSL apresenta um volume relevante de vulnerabilidades acumuladas, embora sua taxa de exploração ativa esteja abaixo da média geral do catálogo KEV — nenhuma de suas falhas consta atualmente no registro de vulnerabilidades exploradas pelo CISA. Ainda assim, o cenário exige atenção: o maior EPSS observado chega a 0,957, valor próximo ao limite máximo da escala, associado à CVE-2022-2068, o que indica altíssima probabilidade de exploração segundo os modelos preditivos. O tipo de falha mais comum é CWE-476 (desreferência de ponteiro nulo), que pode resultar em condições de negação de serviço em implementações que dependem da biblioteca. As 8 CVEs de severidade crítica reforçam a necessidade de ciclos de atualização rigorosos em qualquer ambiente que utilize OpenSSL como componente de infraestrutura criptográfica.

CVEs

156 resultados
CVE-2022-2068CRITICALThe c_rehash script allows command injectionEPSS 95.8%CVE-2022-3786HIGHX.509 Email Address Variable Length Buffer OverflowEPSS 92.5%CVE-2022-3602HIGHX.509 Email Address 4-byte Buffer OverflowEPSS 90.8%CVE-2021-3711SM2 Decryption Buffer OverflowEPSS 87.8%CVE-2022-1292CRITICALThe c_rehash script allows command injectionEPSS 82.6%CVE-2017-3737OpenSSL 1.0.2 (starting from version 1.0.2b) introduced an "error state" mechanism. The intent was that if a fatal error occurred during a hEPSS 78.7%CVE-2023-2650MEDIUMPossible DoS translating ASN.1 object identifiersEPSS 75.1%CVE-2022-0778HIGHInfinite loop in BN_mod_sqrt() reachable when parsing certificatesEPSS 70.6%CVE-2024-6119HIGHPossible denial of service in X.509 name checksEPSS 66.6%CVE-2021-3449NULL pointer deref in signature_algorithms processingEPSS 62.9%CVE-2023-0286HIGHX.400 address type confusion in X.509 GeneralNameEPSS 59.5%CVE-2017-3731Truncated packet could crash via OOB readEPSS 57.6%CVE-2017-3730Bad (EC)DHE parameters cause a client crashEPSS 55.3%CVE-2024-2511MEDIUMUnbounded memory growth with session handling in TLSv1.3EPSS 54.0%CVE-2020-1967Segmentation fault in SSL_check_chainEPSS 53.3%CVE-2021-23840HIGHInteger overflow in CipherUpdateEPSS 50.7%CVE-2021-3712HIGHRead buffer overruns processing ASN.1 stringsEPSS 50.4%CVE-2021-4044Invalid handling of X509_verify_cert() internal errors in libsslEPSS 50.1%CVE-2018-0732Client DoS due to large DH parameterEPSS 49.3%CVE-2025-15467HIGHStack buffer overflow in CMS (Auth)EnvelopedData parsingEPSS 47.6%