OpenSSL 0.9.7 до 0.9.7l, 0.9.8 до 0.9.8d и более ранние версии позволяют злоумышленникам вызывать отказ в обслуживании (потребление ЦП) с помощью паразитных открытых ключей с большими (1) значениями «открытого показателя» или (2) «открытого модуля» в сертификатах X.509, которые требуют дополнительного времени для обработки при использовании проверки подписи RSA.
Показать оригинальное описание (EN)
OpenSSL 0.9.7 before 0.9.7l, 0.9.8 before 0.9.8d, and earlier versions allows attackers to cause a denial of service (CPU consumption) via parasitic public keys with large (1) "public exponent" or (2) "public modulus" values in X.509 certificates that require extra time to process when using RSA signature verification.
Тип уязвимости (CWE)
Уязвимые продукты 47
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.1c:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.2b:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.3:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.3a:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.4:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.5:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.5:beta1:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.5:beta2:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.5a:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.5a:beta1:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.5a:beta2:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.6:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.6:beta1:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.6:beta2:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.6:beta3:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.6a:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.6a:beta1:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.6a:beta2:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.6a:beta3:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.6b:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.6c:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.6d:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.6e:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.6f:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.6g:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.6h:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.6i:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.6j:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.6k:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.6l:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.6m:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.7:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.7a:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.7b:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.7c:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.7d:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.7e:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.7f:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.7g:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.7h:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.7i:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.7j:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.7k:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.8:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.8a:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.8b:*:*:*:*:*:*:*
|
— | — |
|
Openssl Openssl
cpe:2.3:a:openssl:openssl:0.9.8c:*:*:*:*:*:*:*
|
— | — |