CVE-2014-0160

KEV
🔴 Łataj teraz

Błąd w OpenSSL umożliwia zdalne pozyskanie wrażliwych danych z pamięci.

CVSS
7.5
EPSS
94.5%
Exploit
weaponized
Vendor
mitel
Opis źródłowy (NVD)

The (1) TLS and (2) DTLS implementations in OpenSSL 1.0.1 before 1.0.1g do not properly handle Heartbeat Extension packets, which allows remote attackers to obtain sensitive information from process memory via crafted packets that trigger a buffer over-read, as demonstrated by reading private keys, related to d1_both.c and t1_lib.c, aka the Heartbleed bug.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)94.5%
Opublikowano (NVD)2014-04-07 22:55:03 UTC
Ostatnia modyfikacja (NVD)2026-04-21 20:07:16 UTC
Referencje