← All CVEs

CVE-2015-1792

medium · 5

The do_free_upto function in crypto/cms/cms_smime.c in OpenSSL before 0.9.8zg, 1.0.0 before 1.0.0s, 1.0.1 before 1.0.1n, and 1.0.2 before 1.0.2b allows remote attackers to cause a denial of service (infinite loop) via vectors that trigger a NULL value of a BIO data structure, as demonstrated by an unrecognized X.660 OID for a hash function.

5
CVSS
22.5%
EPSS (exploit prob.)
98th
EPSS percentile
2015-06-12
Published

AV:N/AC:L/Au:N/C:N/I:N/A:P

Weaknesses

CWE-399

Affected products

VendorProductAffected versions
opensslopenssl<= 0.9.8zf
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0a
opensslopenssl1.0.0b
opensslopenssl1.0.0c
opensslopenssl1.0.0d
opensslopenssl1.0.0e
opensslopenssl1.0.0f
opensslopenssl1.0.0g
opensslopenssl1.0.0h
opensslopenssl1.0.0i
opensslopenssl1.0.0j
opensslopenssl1.0.0k
opensslopenssl1.0.0l
opensslopenssl1.0.0m
opensslopenssl1.0.0n
opensslopenssl1.0.0o
opensslopenssl1.0.0p
opensslopenssl1.0.0q
opensslopenssl1.0.0r
opensslopenssl1.0.1
opensslopenssl1.0.1
opensslopenssl1.0.1
opensslopenssl1.0.1
opensslopenssl1.0.1a
opensslopenssl1.0.1b
opensslopenssl1.0.1c
opensslopenssl1.0.1d
opensslopenssl1.0.1e
opensslopenssl1.0.1f
opensslopenssl1.0.1g
opensslopenssl1.0.1h
opensslopenssl1.0.1i
opensslopenssl1.0.1j
opensslopenssl1.0.1k

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2015-1792