CVE-2012-2333
medium · 6.8Integer underflow in OpenSSL before 0.9.8x, 1.0.0 before 1.0.0j, and 1.0.1 before 1.0.1c, when TLS 1.1, TLS 1.2, or DTLS is used with CBC encryption, allows remote attackers to cause a denial of service (buffer over-read) or possibly have unspecified other impact via a crafted TLS packet that is not properly handled during a certain explicit IV calculation.
6.8
CVSS
27.9%
EPSS (exploit prob.)
98th
EPSS percentile
2012-05-14
Published
AV:N/AC:M/Au:N/C:P/I:P/A:P
Weaknesses
CWE-189
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| openssl | openssl | <= 0.9.8w |
| openssl | openssl | 0.9.1c |
| openssl | openssl | 0.9.2b |
| openssl | openssl | 0.9.3 |
| openssl | openssl | 0.9.3a |
| openssl | openssl | 0.9.4 |
| openssl | openssl | 0.9.5 |
| openssl | openssl | 0.9.5 |
| openssl | openssl | 0.9.5 |
| openssl | openssl | 0.9.5a |
| openssl | openssl | 0.9.5a |
| openssl | openssl | 0.9.5a |
| openssl | openssl | 0.9.6 |
| openssl | openssl | 0.9.6 |
| openssl | openssl | 0.9.6 |
| openssl | openssl | 0.9.6 |
| openssl | openssl | 0.9.6a |
| openssl | openssl | 0.9.6a |
| openssl | openssl | 0.9.6a |
| openssl | openssl | 0.9.6a |
| openssl | openssl | 0.9.6b |
| openssl | openssl | 0.9.6c |
| openssl | openssl | 0.9.6d |
| openssl | openssl | 0.9.6e |
| openssl | openssl | 0.9.6f |
| openssl | openssl | 0.9.6g |
| openssl | openssl | 0.9.6h |
| openssl | openssl | 0.9.6i |
| openssl | openssl | 0.9.6j |
| openssl | openssl | 0.9.6k |
| openssl | openssl | 0.9.6l |
| openssl | openssl | 0.9.6m |
| openssl | openssl | 0.9.7 |
| openssl | openssl | 0.9.7 |
| openssl | openssl | 0.9.7 |
| openssl | openssl | 0.9.7 |
| openssl | openssl | 0.9.7 |
| openssl | openssl | 0.9.7 |
| openssl | openssl | 0.9.7 |
| openssl | openssl | 0.9.7a |
Check a specific version with /api/v1/cve/match.
References
- http://cvs.openssl.org/chngview?cn=22538
- http://cvs.openssl.org/chngview?cn=22547
- http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html
- http://lists.fedoraproject.org/pipermail/package-announce/2012-May/081460.html
- http://lists.fedoraproject.org/pipermail/package-announce/2012-November/092905.html
- http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00019.html
- http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00020.html
- http://marc.info/?l=bugtraq&m=134919053717161&w=2
- http://marc.info/?l=bugtraq&m=136432043316835&w=2
- http://rhn.redhat.com/errata/RHSA-2012-0699.html
- http://rhn.redhat.com/errata/RHSA-2012-1306.html
- http://rhn.redhat.com/errata/RHSA-2012-1307.html
- http://rhn.redhat.com/errata/RHSA-2012-1308.html
- http://secunia.com/advisories/49116
- http://secunia.com/advisories/49208
- http://secunia.com/advisories/49324
- http://secunia.com/advisories/50768
- http://secunia.com/advisories/51312
- http://support.apple.com/kb/HT5784
- http://www.cert.fi/en/reports/2012/vulnerability641549.html
- http://www.debian.org/security/2012/dsa-2475
- http://www.kb.cert.org/vuls/id/737740
- http://www.mandriva.com/security/advisories?name=MDVSA-2012:073
- http://www.openssl.org/news/secadv_20120510.txt
- http://www.securityfocus.com/bid/53476
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2012-2333