VDB

BDU%3A2015-00645

BDU%3A2015-00645 PUBLISHED CVSS 7.5 HIGH

Множественные переполнения буфера в crypto/srp/srp_lib.c в реализации SRP для OpenSSL позволяют злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (аварийное завершение работы приложения) или оказать иное воздействие на систему, используя некорректное значение SRP-параметра g, A или B.

Risk Scores

CVSS 2.0
7.5

Affected Products

VendorProductVersions
OpenSSL Software FoundationOpenSSL

Timeline

  • Jul 6, 2016 CVE Published
  • May 12, 2017 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›