CVE-2003-0543
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 25%
da publicação à arma8 dias
Publicada no NVD1 de out.
1ª PoC+8d
probabilidade de exploração
25%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Integer overflow in OpenSSL 0.9.6 and 0.9.7 allows remote attackers to cause a denial of service (crash) via an SSL client certificate with certain ASN.1 tag values.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/146⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=104893http://secunia.com/advisories/22249https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4254https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5292http://sunsolve.sun.com/search/document.do?assetkey=1-66-201029-1http://www-1.ibm.com/support/docview.wss?uid=swg21247112http://www.cert.org/advisories/CA-2003-26.htmlhttp://www.debian.org/security/2003/dsa-393http://www.debian.org/security/2003/dsa-394http://www.kb.cert.org/vuls/id/255484http://www.linuxsecurity.com/advisories/engarde_advisory-3693.htmlhttp://www.redhat.com/support/errata/RHSA-2003-291.html