The (1) TLS and (2) DTLS implementations in OpenSSL 1.0.1 before 1.0.1g do not properly handle Heartbeat Extension packets, which allows remote attackers to obtain sensitive information from process memory via crafted packets that trigger a buffer over-read, as demonstrated by reading private keys, related to d1_both.c and t1_lib.c, aka the Heartbleed bug.
References
Configurations
Configuration 1 (hide)
|
Configuration 2 (hide)
|
Configuration 3 (hide)
| AND |
|
Configuration 4 (hide)
| AND |
|
Configuration 5 (hide)
| AND |
|
Configuration 6 (hide)
| AND |
|
Configuration 7 (hide)
|
Configuration 8 (hide)
| AND |
|
Configuration 9 (hide)
| AND |
|
Configuration 10 (hide)
|
Configuration 11 (hide)
|
Configuration 12 (hide)
|
Configuration 13 (hide)
|
Configuration 14 (hide)
|
Configuration 15 (hide)
|
Information
Published : 2014-04-07 22:55
Updated : 2020-07-28 17:11
NVD link : CVE-2014-0160
Mitre link : CVE-2014-0160
JSON object : View
Products Affected
openssl
- openssl
siemens
- cp_1543-1
- simatic_s7-1500t_firmware
- application_processing_engine_firmware
- application_processing_engine
- simatic_s7-1500t
- elan-8.2
- cp_1543-1_firmware
- simatic_s7-1500_firmware
- wincc_open_architecture
- simatic_s7-1500
redhat
- storage
- enterprise_linux_server_tus
- enterprise_linux_desktop
- enterprise_linux_server_eus
- virtualization
- enterprise_linux_workstation
- gluster_storage
- enterprise_linux_server_aus
- enterprise_linux_server
intellian
- v100_firmware
- v60_firmware
- v100
- v60
opensuse
- opensuse
filezilla-project
- filezilla_server
mitel
- mivoice
- micollab
fedoraproject
- fedora
canonical
- ubuntu_linux
debian
- debian_linux
CWE
CWE-119
Improper Restriction of Operations within the Bounds of a Memory Buffer
