CVE-2014-0160
openssl - security update
7.5
HIGH
CVSS 3.1
⚠ KEVEPSS 100.0%
描述
The (1) TLS and (2) DTLS implementations in OpenSSL 1.0.1 before 1.0.1g do not properly handle Heartbeat Extension packets, which allows remote attackers to obtain sensitive information from process memory via crafted packets that trigger a buffer over-read, as demonstrated by reading private keys, related to d1_both.c and t1_lib.c, aka the Heartbleed bug.
如何修補 CVE-2014-0160
要修補 CVE-2014-0160,請將受影響套件升級到下列已修補版本。
- —升級至 1.0.1g-1 或更新版本
- —升級至 1.0.1e-2+deb7u5 或更新版本
CVE-2014-0160 正在被利用嗎?
是 — CVE-2014-0160 已列入 CISA Known Exploited Vulnerabilities (KEV) 清單,代表正在被實際利用,請立即修補。
受影響套件(2)
- from 0, < 1.0.1g-1
- from 0, < 1.0.1e-2+deb7u5
CVSS 分數
| 來源 | 版本 | 嚴重程度 | 向量 |
|---|---|---|---|
| osv | CVSS 3.1 | HIGH7.5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |