← All CVEs

CVE-2014-3507

medium · 5

Memory leak in d1_both.c in the DTLS implementation in OpenSSL 0.9.8 before 0.9.8zb, 1.0.0 before 1.0.0n, and 1.0.1 before 1.0.1i allows remote attackers to cause a denial of service (memory consumption) via zero-length DTLS fragments that trigger improper handling of the return value of a certain insert function.

5
CVSS
54.3%
EPSS (exploit prob.)
99th
EPSS percentile
2014-08-13
Published

AV:N/AC:L/Au:N/C:N/I:N/A:P

Weaknesses

CWE-399

Affected products

VendorProductAffected versions
opensslopenssl0.9.8
opensslopenssl0.9.8a
opensslopenssl0.9.8b
opensslopenssl0.9.8c
opensslopenssl0.9.8d
opensslopenssl0.9.8e
opensslopenssl0.9.8f
opensslopenssl0.9.8g
opensslopenssl0.9.8h
opensslopenssl0.9.8i
opensslopenssl0.9.8j
opensslopenssl0.9.8k
opensslopenssl0.9.8l
opensslopenssl0.9.8m
opensslopenssl0.9.8m
opensslopenssl0.9.8n
opensslopenssl0.9.8o
opensslopenssl0.9.8p
opensslopenssl0.9.8q
opensslopenssl0.9.8r
opensslopenssl0.9.8s
opensslopenssl0.9.8t
opensslopenssl0.9.8u
opensslopenssl0.9.8v
opensslopenssl0.9.8w
opensslopenssl0.9.8x
opensslopenssl0.9.8y
opensslopenssl0.9.8za
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0a
opensslopenssl1.0.0b
opensslopenssl1.0.0c
opensslopenssl1.0.0d
opensslopenssl1.0.0e
opensslopenssl1.0.0f

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2014-3507