← All CVEs

CVE-2012-2110

high · 7.5

The asn1_d2i_read_bio function in crypto/asn1/a_d2i_fp.c in OpenSSL before 0.9.8v, 1.0.0 before 1.0.0i, and 1.0.1 before 1.0.1a does not properly interpret integer data, which allows remote attackers to conduct buffer overflow attacks, and cause a denial of service (memory corruption) or possibly have unspecified other impact, via crafted DER data, as demonstrated by an X.509 certificate or an RSA public key.

7.5
CVSS
47.9%
EPSS (exploit prob.)
99th
EPSS percentile
2012-04-19
Published

AV:N/AC:L/Au:N/C:P/I:P/A:P

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0a
opensslopenssl1.0.0b
opensslopenssl1.0.0c
opensslopenssl1.0.0d
opensslopenssl1.0.0e
opensslopenssl1.0.0g
opensslopenssl<= 0.9.8u
opensslopenssl0.9.1c
opensslopenssl0.9.2b
opensslopenssl0.9.3
opensslopenssl0.9.3a
opensslopenssl0.9.4
opensslopenssl0.9.5
opensslopenssl0.9.5
opensslopenssl0.9.5
opensslopenssl0.9.5a
opensslopenssl0.9.5a
opensslopenssl0.9.5a
opensslopenssl0.9.6
opensslopenssl0.9.6
opensslopenssl0.9.6
opensslopenssl0.9.6
opensslopenssl0.9.6a
opensslopenssl0.9.6a
opensslopenssl0.9.6a
opensslopenssl0.9.6a
opensslopenssl0.9.6b
opensslopenssl0.9.6c
opensslopenssl0.9.6d
opensslopenssl0.9.6e
opensslopenssl0.9.6f
opensslopenssl0.9.6g
opensslopenssl0.9.6h
opensslopenssl0.9.6i

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2012-2110