OpenSSL 至 0.9.8u/1.0.0h CMS/PKCS#7 加密问题漏洞

admin 2023-12-08 13:12:22 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
中危 OpenSSL 至 0.9.8u/1.0.0h CMS/PKCS#7 加密问题漏洞

CVE编号

CVE-2012-0884

利用情况

暂无

补丁情况

官方补丁

披露时间

2012-03-13
漏洞描述
OpenSSL是一款开放源码的SSL实现,用来实现网络通信的高强度加密。OpenSSL CMS和PKCS #7解密代码存在安全漏洞,允许攻击者使用熟知的"million message attack (MMA)",针对CMS, PKCS #7或S/MIME进行解密操作,要成功利用漏洞需要发送平均2^20的消息。
解决建议
OpenSSL 1.0.0h或0.9.8u已经修复此漏洞,建议用户下载使用:http://www.openssl.org/
参考链接
http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077086.html
http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077221.html
http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077666.html
http://lists.fedoraproject.org/pipermail/package-announce/2012-November/092905.html
http://marc.info/?l=bugtraq&m=133728068926468&w=2
http://marc.info/?l=bugtraq&m=133951357207000&w=2
http://marc.info/?l=bugtraq&m=134039053214295&w=2
http://rhn.redhat.com/errata/RHSA-2012-0426.html
http://rhn.redhat.com/errata/RHSA-2012-0488.html
http://rhn.redhat.com/errata/RHSA-2012-0531.html
http://rhn.redhat.com/errata/RHSA-2012-1306.html
http://rhn.redhat.com/errata/RHSA-2012-1307.html
http://rhn.redhat.com/errata/RHSA-2012-1308.html
http://secunia.com/advisories/48580
http://secunia.com/advisories/48895
http://secunia.com/advisories/48916
http://secunia.com/advisories/57353
http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004564
http://www.debian.org/security/2012/dsa-2454
http://www.kb.cert.org/vuls/id/737740
http://www.openssl.org/news/secadv_20120312.txt
https://downloads.avaya.com/css/P8/documents/100162507
https://hermes.opensuse.org/messages/14330767
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 openssl openssl * Up to (including) 0.9.8t
运行在以下环境
应用 openssl openssl 0.9.0b -
运行在以下环境
应用 openssl openssl 0.9.1b -
运行在以下环境
应用 openssl openssl 0.9.1c -
运行在以下环境
应用 openssl openssl 0.9.2b -
运行在以下环境
应用 openssl openssl 0.9.3 -
运行在以下环境
应用 openssl openssl 0.9.3a -
运行在以下环境
应用 openssl openssl 0.9.4 -
运行在以下环境
应用 openssl openssl 0.9.5 -
运行在以下环境
应用 openssl openssl 0.9.5a -
运行在以下环境
应用 openssl openssl 0.9.6 -
运行在以下环境
应用 openssl openssl 0.9.6a -
运行在以下环境
应用 openssl openssl 0.9.6b -
运行在以下环境
应用 openssl openssl 0.9.6c -
运行在以下环境
应用 openssl openssl 0.9.6d -
运行在以下环境
应用 openssl openssl 0.9.6e -
运行在以下环境
应用 openssl openssl 0.9.6f -
运行在以下环境
应用 openssl openssl 0.9.6g -
运行在以下环境
应用 openssl openssl 0.9.6h -
运行在以下环境
应用 openssl openssl 0.9.6i -
运行在以下环境
应用 openssl openssl 0.9.6j -
运行在以下环境
应用 openssl openssl 0.9.6k -
运行在以下环境
应用 openssl openssl 0.9.6l -
运行在以下环境
应用 openssl openssl 0.9.6m -
运行在以下环境
应用 openssl openssl 0.9.7 -
运行在以下环境
应用 openssl openssl 0.9.7a -
运行在以下环境
应用 openssl openssl 0.9.7b -
运行在以下环境
应用 openssl openssl 0.9.7c -
运行在以下环境
应用 openssl openssl 0.9.7d -
运行在以下环境
应用 openssl openssl 0.9.7e -
运行在以下环境
应用 openssl openssl 0.9.7f -
运行在以下环境
应用 openssl openssl 0.9.7g -
运行在以下环境
应用 openssl openssl 0.9.7h -
运行在以下环境
应用 openssl openssl 0.9.7i -
运行在以下环境
应用 openssl openssl 0.9.7j -
运行在以下环境
应用 openssl openssl 0.9.7k -
运行在以下环境
应用 openssl openssl 0.9.7l -
运行在以下环境
应用 openssl openssl 0.9.7m -
运行在以下环境
应用 openssl openssl 0.9.8 -
运行在以下环境
应用 openssl openssl 0.9.8a -
运行在以下环境
应用 openssl openssl 0.9.8b -
运行在以下环境
应用 openssl openssl 0.9.8c -
运行在以下环境
应用 openssl openssl 0.9.8d -
运行在以下环境
应用 openssl openssl 0.9.8e -
运行在以下环境
应用 openssl openssl 0.9.8f -
运行在以下环境
应用 openssl openssl 0.9.8g -
运行在以下环境
应用 openssl openssl 0.9.8h -
运行在以下环境
应用 openssl openssl 0.9.8i -
运行在以下环境
应用 openssl openssl 0.9.8j -
运行在以下环境
应用 openssl openssl 0.9.8k -
运行在以下环境
应用 openssl openssl 0.9.8l -
运行在以下环境
应用 openssl openssl 0.9.8m -
运行在以下环境
应用 openssl openssl 0.9.8n -
运行在以下环境
应用 openssl openssl 0.9.8o -
运行在以下环境
应用 openssl openssl 0.9.8p -
运行在以下环境
应用 openssl openssl 0.9.8q -
运行在以下环境
应用 openssl openssl 0.9.8r -
运行在以下环境
应用 openssl openssl 0.9.8s -
运行在以下环境
应用 openssl openssl 1.0.0 -
运行在以下环境
应用 openssl openssl 1.0.0a -
运行在以下环境
应用 openssl openssl 1.0.0b -
运行在以下环境
应用 openssl openssl 1.0.0c -
运行在以下环境
应用 openssl openssl 1.0.0d -
运行在以下环境
应用 openssl openssl 1.0.0e -
运行在以下环境
应用 openssl openssl 1.0.0f -
运行在以下环境
应用 openssl openssl 1.0.0g -
运行在以下环境
系统 redhat_6 openssl * Up to (excluding) 0:1.0.0-20.el6_2.3
运行在以下环境
系统 suse_12 libopenssl0_9_8 * Up to (excluding) 0.9.8j-59
运行在以下环境
系统 ubuntu_12.04.5_lts openssl * Up to (excluding) 1.0.1-4ubuntu1
运行在以下环境
系统 ubuntu_14.04.6_lts openssl * Up to (excluding) 1.0.1-4ubuntu1
阿里云评分 6.7
  • 攻击路径 远程
  • 攻击复杂度 容易
  • 权限要求 无需权限
  • 影响范围 全局影响
  • EXP成熟度 未验证
  • 补丁情况 官方补丁
  • 数据保密性 数据泄露
  • 数据完整性 无影响
  • 服务器危害 无影响
  • 全网数量 N/A
CWE-ID 漏洞类型
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0