5

CVE-2011-3207

crypto/x509/x509_vfy.c in OpenSSL 1.0.x before 1.0.0e does not initialize certain structure members, which makes it easier for remote attackers to bypass CRL validation by using a nextUpdate value corresponding to a time in the past.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
OpenSSL ≫ OpenSSL Version 1.0.0
OpenSSL ≫ OpenSSL Version 1.0.0 Update beta1
OpenSSL ≫ OpenSSL Version 1.0.0 Update beta2
OpenSSL ≫ OpenSSL Version 1.0.0 Update beta3
OpenSSL ≫ OpenSSL Version 1.0.0 Update beta4
OpenSSL ≫ OpenSSL Version 1.0.0 Update beta5
OpenSSL ≫ OpenSSL Version 1.0.0a
OpenSSL ≫ OpenSSL Version 1.0.0b
OpenSSL ≫ OpenSSL Version 1.0.0c
OpenSSL ≫ OpenSSL Version 1.0.0d
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 5.01% 0.911
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/57353
http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004564
http://marc.info/?l=bugtraq&m=133226187115472&w=2
http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html
http://support.apple.com/kb/HT5784
http://www.mandriva.com/security/advisories?name=MDVSA-2011:137
http://cvs.openssl.org/chngview?cn=21349
Patch
http://lists.fedoraproject.org/pipermail/package-announce/2011-September/065712.html
http://lists.fedoraproject.org/pipermail/package-announce/2011-September/065744.html
http://lists.fedoraproject.org/pipermail/package-announce/2012-November/092905.html
http://openssl.org/news/secadv_20110906.txt
Vendor Advisory
http://secunia.com/advisories/45956
http://www.redhat.com/support/errata/RHSA-2011-1409.html
http://www.securitytracker.com/id?1026012
https://bugzilla.redhat.com/show_bug.cgi?id=736087