CVE-2009-1386
EPSS 80.1%
描述
ssl/s3_pkt.c in OpenSSL before 0.9.8i allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via a DTLS ChangeCipherSpec packet that occurs before ClientHello.
如何修補 CVE-2009-1386
要修補 CVE-2009-1386,請將受影響套件升級到下列已修補版本。
- Debian/openssl—升級至 0.9.8k-1 或更新版本
CVE-2009-1386 正在被利用嗎?
可能 — EPSS 為 80.1%,屬於高被利用機率區間,建議優先修補。
受影響套件(1)
- from 0, < 0.9.8k-1