CVE-2010-0433

⚪ Do wiadomości

Błąd w OpenSSL umożliwia zdalnym atakującym wywołanie awarii usługi przez negocjację szyfru SSL.

CVSS
4.3
EPSS
17.3%
Exploit
none
Vendor
openssl
Opis źródłowy (NVD)

The kssl_keytab_is_available function in ssl/kssl.c in OpenSSL before 0.9.8n, when Kerberos is enabled but Kerberos configuration files cannot be opened, does not check a certain return value, which allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via SSL cipher negotiation, as demonstrated by a chroot installation of Dovecot or stunnel without Kerberos configuration files inside the chroot.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS4.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)17.3%
Opublikowano (NVD)2010-03-05 19:30:00 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje