← All CVEs

CVE-2017-3735

medium · 5.3

While parsing an IPAddressFamily extension in an X.509 certificate, it is possible to do a one-byte overread. This would result in an incorrect text display of the certificate. This bug has been present since 2006 and is present in all versions of OpenSSL before 1.0.2m and 1.1.0g.

5.3
CVSS
21.0%
EPSS (exploit prob.)
97th
EPSS percentile
2017-08-28
Published

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
opensslopenssl0.9.7j
opensslopenssl0.9.7k
opensslopenssl0.9.7l
opensslopenssl0.9.7m
opensslopenssl0.9.8
opensslopenssl0.9.8a
opensslopenssl0.9.8b
opensslopenssl0.9.8c
opensslopenssl0.9.8d
opensslopenssl0.9.8e
opensslopenssl0.9.8f
opensslopenssl0.9.8g
opensslopenssl0.9.8h
opensslopenssl0.9.8i
opensslopenssl0.9.8j
opensslopenssl0.9.8k
opensslopenssl0.9.8l
opensslopenssl0.9.8m
opensslopenssl0.9.8m
opensslopenssl0.9.8n
opensslopenssl0.9.8o
opensslopenssl0.9.8p
opensslopenssl0.9.8q
opensslopenssl0.9.8r
opensslopenssl0.9.8s
opensslopenssl0.9.8t
opensslopenssl0.9.8u
opensslopenssl0.9.8v
opensslopenssl0.9.8w
opensslopenssl0.9.8x
opensslopenssl0.9.8y
opensslopenssl0.9.8z
opensslopenssl0.9.8za
opensslopenssl0.9.8zb
opensslopenssl0.9.8zc
opensslopenssl0.9.8ze
opensslopenssl0.9.8zg
opensslopenssl1.0.0
opensslopenssl1.0.0
opensslopenssl1.0.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2017-3735