CVE-2009-1386
60Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 80%
da publicação à arma0 dias
Publicada no NVD4 de jun.
metasploit26 de abr.
probabilidade de exploração
80%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
ssl/s3_pkt.c in OpenSSL before 0.9.8i allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via a DTLS ChangeCipherSpec packet that occurs before ClientHello.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
cve_reference✓ VexDay Proofwww.exploit-db.com/exploits/8873⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2009-009.txt.aschttp://cvs.openssl.org/chngview?cn=17369http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02029444http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.htmlhttp://lists.vmware.com/pipermail/security-announce/2010/000082.htmlhttp://rt.openssl.org/Ticket/Display.html?id=1679&user=guest&pass=guesthttp://secunia.com/advisories/35571http://secunia.com/advisories/35685http://secunia.com/advisories/35729http://secunia.com/advisories/36533http://secunia.com/advisories/38794http://secunia.com/advisories/38834