← All CVEs

CVE-2015-1790

medium · 5

The PKCS7_dataDecodefunction in crypto/pkcs7/pk7_doit.c in OpenSSL before 0.9.8zg, 1.0.0 before 1.0.0s, 1.0.1 before 1.0.1n, and 1.0.2 before 1.0.2b allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a PKCS#7 blob that uses ASN.1 encoding and lacks inner EncryptedContent data.

5
CVSS
22.9%
EPSS (exploit prob.)
98th
EPSS percentile
2015-06-12
Published

AV:N/AC:L/Au:N/C:N/I:N/A:P

Affected products

VendorProductAffected versions
opensslopenssl<= 0.9.8zf
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0a
opensslopenssl1.0.0b
opensslopenssl1.0.0c
opensslopenssl1.0.0d
opensslopenssl1.0.0e
opensslopenssl1.0.0f
opensslopenssl1.0.0g
opensslopenssl1.0.0h
opensslopenssl1.0.0i
opensslopenssl1.0.0j
opensslopenssl1.0.0k
opensslopenssl1.0.0l
opensslopenssl1.0.0m
opensslopenssl1.0.0n
opensslopenssl1.0.0o
opensslopenssl1.0.0p
opensslopenssl1.0.0q
opensslopenssl1.0.0r
opensslopenssl1.0.1
opensslopenssl1.0.1
opensslopenssl1.0.1
opensslopenssl1.0.1
opensslopenssl1.0.1a
opensslopenssl1.0.1b
opensslopenssl1.0.1c
opensslopenssl1.0.1d
opensslopenssl1.0.1e
opensslopenssl1.0.1f
opensslopenssl1.0.1g
opensslopenssl1.0.1h
opensslopenssl1.0.1i
opensslopenssl1.0.1j
opensslopenssl1.0.1k

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2015-1790