VDB
BDU%3A2015-00645
BDU%3A2015-00645
PUBLISHED
CVSS 7.5 HIGH
Множественные переполнения буфера в crypto/srp/srp_lib.c в реализации SRP для OpenSSL позволяют злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (аварийное завершение работы приложения) или оказать иное воздействие на систему, используя некорректное значение SRP-параметра g, A или B.
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| OpenSSL Software Foundation | OpenSSL |
Timeline
- Jul 6, 2016 CVE Published
- May 12, 2017 CVE Updated