CVE-2014-3507
medium · 5Memory leak in d1_both.c in the DTLS implementation in OpenSSL 0.9.8 before 0.9.8zb, 1.0.0 before 1.0.0n, and 1.0.1 before 1.0.1i allows remote attackers to cause a denial of service (memory consumption) via zero-length DTLS fragments that trigger improper handling of the return value of a certain insert function.
5
CVSS
54.3%
EPSS (exploit prob.)
99th
EPSS percentile
2014-08-13
Published
AV:N/AC:L/Au:N/C:N/I:N/A:P
Weaknesses
CWE-399
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| openssl | openssl | 0.9.8 |
| openssl | openssl | 0.9.8a |
| openssl | openssl | 0.9.8b |
| openssl | openssl | 0.9.8c |
| openssl | openssl | 0.9.8d |
| openssl | openssl | 0.9.8e |
| openssl | openssl | 0.9.8f |
| openssl | openssl | 0.9.8g |
| openssl | openssl | 0.9.8h |
| openssl | openssl | 0.9.8i |
| openssl | openssl | 0.9.8j |
| openssl | openssl | 0.9.8k |
| openssl | openssl | 0.9.8l |
| openssl | openssl | 0.9.8m |
| openssl | openssl | 0.9.8m |
| openssl | openssl | 0.9.8n |
| openssl | openssl | 0.9.8o |
| openssl | openssl | 0.9.8p |
| openssl | openssl | 0.9.8q |
| openssl | openssl | 0.9.8r |
| openssl | openssl | 0.9.8s |
| openssl | openssl | 0.9.8t |
| openssl | openssl | 0.9.8u |
| openssl | openssl | 0.9.8v |
| openssl | openssl | 0.9.8w |
| openssl | openssl | 0.9.8x |
| openssl | openssl | 0.9.8y |
| openssl | openssl | 0.9.8za |
| openssl | openssl | 1.0.0 |
| openssl | openssl | 1.0.0 |
| openssl | openssl | 1.0.0 |
| openssl | openssl | 1.0.0 |
| openssl | openssl | 1.0.0 |
| openssl | openssl | 1.0.0 |
| openssl | openssl | 1.0.0a |
| openssl | openssl | 1.0.0b |
| openssl | openssl | 1.0.0c |
| openssl | openssl | 1.0.0d |
| openssl | openssl | 1.0.0e |
| openssl | openssl | 1.0.0f |
Check a specific version with /api/v1/cve/match.
References
- ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2014-008.txt.asc
- http://aix.software.ibm.com/aix/efixes/security/openssl_advisory10.asc
- http://linux.oracle.com/errata/ELSA-2014-1052.html
- http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136470.html
- http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136473.html
- http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html
- http://lists.opensuse.org/opensuse-updates/2014-08/msg00036.html
- http://marc.info/?l=bugtraq&m=140853041709441&w=2
- http://marc.info/?l=bugtraq&m=141077370928502&w=2
- http://marc.info/?l=bugtraq&m=142660345230545&w=2
- http://secunia.com/advisories/58962
- http://secunia.com/advisories/59700
- http://secunia.com/advisories/59710
- http://secunia.com/advisories/59743
- http://secunia.com/advisories/59756
- http://secunia.com/advisories/60022
- http://secunia.com/advisories/60221
- http://secunia.com/advisories/60493
- http://secunia.com/advisories/60684
- http://secunia.com/advisories/60778
- http://secunia.com/advisories/60803
- http://secunia.com/advisories/60824
- http://secunia.com/advisories/60917
- http://secunia.com/advisories/60921
- http://secunia.com/advisories/60938
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2014-3507