5.3

CVE-2017-3735

While parsing an IPAddressFamily extension in an X.509 certificate, it is possible to do a one-byte overread. This would result in an incorrect text display of the certificate. This bug has been present since 2006 and is present in all versions of OpenSSL before 1.0.2m and 1.1.0g.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
OpenSSL ≫ OpenSSL Version 0.9.7j
OpenSSL ≫ OpenSSL Version 0.9.7k
OpenSSL ≫ OpenSSL Version 0.9.7l
OpenSSL ≫ OpenSSL Version 0.9.7m
OpenSSL ≫ OpenSSL Version 0.9.8
OpenSSL ≫ OpenSSL Version 0.9.8a
OpenSSL ≫ OpenSSL Version 0.9.8b
OpenSSL ≫ OpenSSL Version 0.9.8c
OpenSSL ≫ OpenSSL Version 0.9.8d
OpenSSL ≫ OpenSSL Version 0.9.8e
OpenSSL ≫ OpenSSL Version 0.9.8f
OpenSSL ≫ OpenSSL Version 0.9.8g
OpenSSL ≫ OpenSSL Version 0.9.8h
OpenSSL ≫ OpenSSL Version 0.9.8i
OpenSSL ≫ OpenSSL Version 0.9.8j
OpenSSL ≫ OpenSSL Version 0.9.8k
OpenSSL ≫ OpenSSL Version 0.9.8l
OpenSSL ≫ OpenSSL Version 0.9.8m
OpenSSL ≫ OpenSSL Version 0.9.8m Update beta1
OpenSSL ≫ OpenSSL Version 0.9.8n
OpenSSL ≫ OpenSSL Version 0.9.8o
OpenSSL ≫ OpenSSL Version 0.9.8p
OpenSSL ≫ OpenSSL Version 0.9.8q
OpenSSL ≫ OpenSSL Version 0.9.8r
OpenSSL ≫ OpenSSL Version 0.9.8s
OpenSSL ≫ OpenSSL Version 0.9.8t
OpenSSL ≫ OpenSSL Version 0.9.8u
OpenSSL ≫ OpenSSL Version 0.9.8v
OpenSSL ≫ OpenSSL Version 0.9.8w
OpenSSL ≫ OpenSSL Version 0.9.8x
OpenSSL ≫ OpenSSL Version 0.9.8y
OpenSSL ≫ OpenSSL Version 0.9.8z
OpenSSL ≫ OpenSSL Version 0.9.8za
OpenSSL ≫ OpenSSL Version 0.9.8zb
OpenSSL ≫ OpenSSL Version 0.9.8zc
OpenSSL ≫ OpenSSL Version 0.9.8ze
OpenSSL ≫ OpenSSL Version 0.9.8zg
OpenSSL ≫ OpenSSL Version 1.0.0
OpenSSL ≫ OpenSSL Version 1.0.0 Update beta1
OpenSSL ≫ OpenSSL Version 1.0.0 Update beta2
OpenSSL ≫ OpenSSL Version 1.0.0 Update beta3
OpenSSL ≫ OpenSSL Version 1.0.0 Update beta4
OpenSSL ≫ OpenSSL Version 1.0.0 Update beta5
OpenSSL ≫ OpenSSL Version 1.0.0a
OpenSSL ≫ OpenSSL Version 1.0.0b
OpenSSL ≫ OpenSSL Version 1.0.0c
OpenSSL ≫ OpenSSL Version 1.0.0d
OpenSSL ≫ OpenSSL Version 1.0.0e
OpenSSL ≫ OpenSSL Version 1.0.0f
OpenSSL ≫ OpenSSL Version 1.0.0g
OpenSSL ≫ OpenSSL Version 1.0.0h
OpenSSL ≫ OpenSSL Version 1.0.0i
OpenSSL ≫ OpenSSL Version 1.0.0j
OpenSSL ≫ OpenSSL Version 1.0.0k
OpenSSL ≫ OpenSSL Version 1.0.0l
OpenSSL ≫ OpenSSL Version 1.0.0m
OpenSSL ≫ OpenSSL Version 1.0.0n
OpenSSL ≫ OpenSSL Version 1.0.0o
OpenSSL ≫ OpenSSL Version 1.0.0p
OpenSSL ≫ OpenSSL Version 1.0.0q
OpenSSL ≫ OpenSSL Version 1.0.0r
OpenSSL ≫ OpenSSL Version 1.0.0s
OpenSSL ≫ OpenSSL Version 1.0.1
OpenSSL ≫ OpenSSL Version 1.0.1 Update beta1
OpenSSL ≫ OpenSSL Version 1.0.1 Update beta2
OpenSSL ≫ OpenSSL Version 1.0.1 Update beta3
OpenSSL ≫ OpenSSL Version 1.0.1a
OpenSSL ≫ OpenSSL Version 1.0.1b
OpenSSL ≫ OpenSSL Version 1.0.1c
OpenSSL ≫ OpenSSL Version 1.0.1d
OpenSSL ≫ OpenSSL Version 1.0.1e
OpenSSL ≫ OpenSSL Version 1.0.1f
OpenSSL ≫ OpenSSL Version 1.0.1g
OpenSSL ≫ OpenSSL Version 1.0.1h
OpenSSL ≫ OpenSSL Version 1.0.1i
OpenSSL ≫ OpenSSL Version 1.0.1j
OpenSSL ≫ OpenSSL Version 1.0.1k
OpenSSL ≫ OpenSSL Version 1.0.1l
OpenSSL ≫ OpenSSL Version 1.0.2
OpenSSL ≫ OpenSSL Version 1.0.2 Update beta1
OpenSSL ≫ OpenSSL Version 1.0.2 Update beta2
OpenSSL ≫ OpenSSL Version 1.0.2 Update beta3
OpenSSL ≫ OpenSSL Version 1.0.2a
OpenSSL ≫ OpenSSL Version 1.0.2b
OpenSSL ≫ OpenSSL Version 1.0.2c
OpenSSL ≫ OpenSSL Version 1.0.2d
OpenSSL ≫ OpenSSL Version 1.0.2e
OpenSSL ≫ OpenSSL Version 1.0.2f
OpenSSL ≫ OpenSSL Version 1.0.2h
OpenSSL ≫ OpenSSL Version 1.0.2i
OpenSSL ≫ OpenSSL Version 1.0.2j
OpenSSL ≫ OpenSSL Version 1.0.2k
OpenSSL ≫ OpenSSL Version 1.0.2l
OpenSSL ≫ OpenSSL Version 1.1.0
OpenSSL ≫ OpenSSL Version 1.1.0a
OpenSSL ≫ OpenSSL Version 1.1.0b
OpenSSL ≫ OpenSSL Version 1.1.0c
OpenSSL ≫ OpenSSL Version 1.1.0d
OpenSSL ≫ OpenSSL Version 1.1.0e
OpenSSL ≫ OpenSSL Version 1.1.0f
Debian ≫ Debian Linux Version 8.0
Debian ≫ Debian Linux Version 9.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 17.7% 0.968
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5.3 3.9 1.4
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer

The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

https://cert-portal.siemens.com/productcert/pdf/ssa-412672.pdf
http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html
http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html
http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html
http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html
https://www.oracle.com//security-alerts/cpujul2021.html
https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html
https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html
https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html
https://www.tenable.com/security/tns-2017-14
Third Party Advisory
Issue Tracking
https://access.redhat.com/errata/RHSA-2018:3505
http://www.securityfocus.com/bid/100515
Third Party Advisory
VDB Entry
http://www.securitytracker.com/id/1039726
Third Party Advisory
VDB Entry
https://access.redhat.com/errata/RHSA-2018:3221
https://github.com/openssl/openssl/commit/068b963bb7afc57f5bdd723de0dd15e7795d5822
https://lists.debian.org/debian-lts-announce/2017/11/msg00011.html
https://security.FreeBSD.org/advisories/FreeBSD-SA-17:11.openssl.asc
https://security.gentoo.org/glsa/201712-03
https://security.netapp.com/advisory/ntap-20170927-0001/
Third Party Advisory
Issue Tracking
https://security.netapp.com/advisory/ntap-20171107-0002/
Third Party Advisory
Issue Tracking
https://support.apple.com/HT208331
https://usn.ubuntu.com/3611-2/
https://www.debian.org/security/2017/dsa-4017
Third Party Advisory
https://www.debian.org/security/2017/dsa-4018
Third Party Advisory
https://www.openssl.org/news/secadv/20170828.txt
Patch
Vendor Advisory
https://www.openssl.org/news/secadv/20171102.txt
Vendor Advisory
Issue Tracking
https://www.tenable.com/security/tns-2017-15