← All CVEs

CVE-2014-3510

medium · 4.3

The ssl3_send_client_key_exchange function in s3_clnt.c in OpenSSL 0.9.8 before 0.9.8zb, 1.0.0 before 1.0.0n, and 1.0.1 before 1.0.1i allows remote DTLS servers to cause a denial of service (NULL pointer dereference and client application crash) via a crafted handshake message in conjunction with a (1) anonymous DH or (2) anonymous ECDH ciphersuite.

4.3
CVSS
17.9%
EPSS (exploit prob.)
97th
EPSS percentile
2014-08-13
Published

AV:N/AC:M/Au:N/C:N/I:N/A:P

Affected products

VendorProductAffected versions
opensslopenssl0.9.8
opensslopenssl0.9.8a
opensslopenssl0.9.8b
opensslopenssl0.9.8c
opensslopenssl0.9.8d
opensslopenssl0.9.8e
opensslopenssl0.9.8f
opensslopenssl0.9.8g
opensslopenssl0.9.8h
opensslopenssl0.9.8i
opensslopenssl0.9.8j
opensslopenssl0.9.8k
opensslopenssl0.9.8l
opensslopenssl0.9.8m
opensslopenssl0.9.8m
opensslopenssl0.9.8n
opensslopenssl0.9.8o
opensslopenssl0.9.8p
opensslopenssl0.9.8q
opensslopenssl0.9.8r
opensslopenssl0.9.8s
opensslopenssl0.9.8t
opensslopenssl0.9.8u
opensslopenssl0.9.8v
opensslopenssl0.9.8w
opensslopenssl0.9.8x
opensslopenssl0.9.8y
opensslopenssl0.9.8za
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0a
opensslopenssl1.0.0b
opensslopenssl1.0.0c
opensslopenssl1.0.0d
opensslopenssl1.0.0e
opensslopenssl1.0.0f

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2014-3510