← All CVEs

CVE-2014-3508

medium · 4.3

The OBJ_obj2txt function in crypto/objects/obj_dat.c in OpenSSL 0.9.8 before 0.9.8zb, 1.0.0 before 1.0.0n, and 1.0.1 before 1.0.1i, when pretty printing is used, does not ensure the presence of '\0' characters, which allows context-dependent attackers to obtain sensitive information from process stack memory by reading output from X509_name_oneline, X509_name_print_ex, and unspecified other functions.

4.3
CVSS
24.5%
EPSS (exploit prob.)
98th
EPSS percentile
2014-08-13
Published

AV:N/AC:M/Au:N/C:P/I:N/A:N

Weaknesses

CWE-200

Affected products

VendorProductAffected versions
opensslopenssl0.9.8
opensslopenssl0.9.8a
opensslopenssl0.9.8b
opensslopenssl0.9.8c
opensslopenssl0.9.8d
opensslopenssl0.9.8e
opensslopenssl0.9.8f
opensslopenssl0.9.8g
opensslopenssl0.9.8h
opensslopenssl0.9.8i
opensslopenssl0.9.8j
opensslopenssl0.9.8k
opensslopenssl0.9.8l
opensslopenssl0.9.8m
opensslopenssl0.9.8m
opensslopenssl0.9.8n
opensslopenssl0.9.8o
opensslopenssl0.9.8p
opensslopenssl0.9.8q
opensslopenssl0.9.8r
opensslopenssl0.9.8s
opensslopenssl0.9.8t
opensslopenssl0.9.8u
opensslopenssl0.9.8v
opensslopenssl0.9.8w
opensslopenssl0.9.8x
opensslopenssl0.9.8y
opensslopenssl0.9.8za
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0a
opensslopenssl1.0.0b
opensslopenssl1.0.0c
opensslopenssl1.0.0d
opensslopenssl1.0.0e
opensslopenssl1.0.0f

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2014-3508