CVE-2006-3738

🔴 Łataj teraz

Przepełnienie bufora w OpenSSL umożliwia zdalne ataki z wykorzystaniem długiej listy szyfrów.

CVSS
10.0
EPSS
53.7%
Exploit
none
Vendor
openssl
Opis źródłowy (NVD)

Buffer overflow in the SSL_get_shared_ciphers function in OpenSSL 0.9.7 before 0.9.7l, 0.9.8 before 0.9.8d, and earlier versions has unspecified impact and remote attack vectors involving a long list of ciphers.

buffer-overflow Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS10.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)53.7%
Opublikowano (NVD)2006-09-28 18:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje