OpenSSL 'dtls1_retrieve_buffered_fragment()' Remote Denial of Service Vulnerability
BID:38533
Info
OpenSSL 'dtls1_retrieve_buffered_fragment()' Remote Denial of Service Vulnerability
| Bugtraq ID: | 38533 |
| Class: | Failure to Handle Exceptional Conditions |
| CVE: |
CVE-2010-0433 |
| Remote: | Yes |
| Local: | No |
| Published: | Mar 03 2010 12:00AM |
| Updated: | Apr 13 2015 10:08PM |
| Credit: | Todd Rinaldo,Todd Rinaldo |
| Vulnerable: |
VooDoo cIRCle XTelnet 0.4.5 VooDoo cIRCle 1.1.39 VMWare VirtualCenter 2.5.Update 3 build 1 VMWare VirtualCenter 2.5 Update 6 VMWare VirtualCenter 2.5 Update 5 VMWare VirtualCenter 2.5 Update 4 VMWare VirtualCenter 2.5 Update 2 VMWare VirtualCenter 2.5 Update 1 VMWare VirtualCenter 2.5 VMWare vCenter 4.1 VMWare vCenter 4.0 Update 1 VMWare vCenter 4.0 VMWare ESX 4.1 VMWare ESX 4.0 rPath rPath Linux 2 rPath rPath Linux 1 rPath Appliance Platform Linux Service 2 rPath Appliance Platform Linux Service 1 Redhat Enterprise Linux Desktop Workstation 5 client Redhat Enterprise Linux Desktop 5 client Redhat Enterprise Linux 5 Server OpenSSL Project OpenSSL 0.9.8 k OpenSSL Project OpenSSL 0.9.8 j OpenSSL Project OpenSSL 0.9.8 i OpenSSL Project OpenSSL 0.9.8 h OpenSSL Project OpenSSL 0.9.8 e OpenSSL Project OpenSSL 0.9.8 d OpenSSL Project OpenSSL 0.9.8 c OpenSSL Project OpenSSL 0.9.8 b OpenSSL Project OpenSSL 0.9.8 a OpenSSL Project OpenSSL 0.9.8 OpenSSL Project OpenSSL 0.9.7 m OpenSSL Project OpenSSL 0.9.7 l OpenSSL Project OpenSSL 0.9.7 k OpenSSL Project OpenSSL 0.9.7 j OpenSSL Project OpenSSL 0.9.7 i OpenSSL Project OpenSSL 0.9.7 h OpenSSL Project OpenSSL 0.9.7 g OpenSSL Project OpenSSL 0.9.7 f OpenSSL Project OpenSSL 0.9.7 e OpenSSL Project OpenSSL 0.9.7 d OpenSSL Project OpenSSL 0.9.7 c OpenSSL Project OpenSSL 0.9.7 beta3 OpenSSL Project OpenSSL 0.9.7 beta2 OpenSSL Project OpenSSL 0.9.7 beta1 OpenSSL Project OpenSSL 0.9.7 b OpenSSL Project OpenSSL 0.9.7 a OpenSSL Project OpenSSL 0.9.7 OpenSSL Project OpenSSL 0.9.6 m OpenSSL Project OpenSSL 0.9.6 l OpenSSL Project OpenSSL 0.9.6 k OpenSSL Project OpenSSL 0.9.6 j OpenSSL Project OpenSSL 0.9.6 i OpenSSL Project OpenSSL 0.9.6 h OpenSSL Project OpenSSL 0.9.6 g OpenSSL Project OpenSSL 0.9.6 f OpenSSL Project OpenSSL 0.9.6 e OpenSSL Project OpenSSL 0.9.6 d OpenSSL Project OpenSSL 0.9.6 c OpenSSL Project OpenSSL 0.9.6 b-36.8 OpenSSL Project OpenSSL 0.9.6 b OpenSSL Project OpenSSL 0.9.6 a OpenSSL Project OpenSSL 0.9.6 OpenSSL Project OpenSSL 0.9.5 a OpenSSL Project OpenSSL 0.9.5 OpenSSL Project OpenSSL 0.9.4 OpenSSL Project OpenSSL 0.9.3 OpenSSL Project OpenSSL 0.9.2 b OpenSSL Project OpenSSL 0.9.1 c OpenSSL Project OpenSSL 0.9.8m OpenSSL Project OpenSSL 0.9.8l OpenSSL Project OpenSSL 0.9.8g OpenSSL Project OpenSSL 0.9.8f OpenSSL Project OpenSSL 0.9.8 f Mandriva Linux Mandrake 2010.0 x86_64 Mandriva Linux Mandrake 2010.0 Mandriva Linux Mandrake 2009.1 x86_64 Mandriva Linux Mandrake 2009.1 Mandriva Linux Mandrake 2009.0 x86_64 Mandriva Linux Mandrake 2009.0 Mandriva Linux Mandrake 2008.0 x86_64 Mandriva Linux Mandrake 2008.0 MandrakeSoft Multi Network Firewall 2.0 MandrakeSoft Enterprise Server 5 x86_64 MandrakeSoft Enterprise Server 5 MandrakeSoft Corporate Server 4.0 x86_64 MandrakeSoft Corporate Server 4.0 IBM AIX 5.3.10 IBM AIX 5.3.9 IBM AIX 5.3.8 IBM AIX 5.3.7 IBM AIX 5.3 L IBM AIX 5.2.2 IBM AIX 5.2 L IBM AIX 5.1 L IBM AIX 6.1 IBM AIX 5.3 IBM AIX 5.2 IBM AIX 5.1 HP HP-UX B.11.31 HP HP-UX B.11.23 HP HP-UX B.11.11 Blue Coat Systems Blue Coat Reporter 8.3.3 .1 Blue Coat Systems Blue Coat Reporter 9.2.3.1 Blue Coat Systems Blue Coat Reporter 9.1.5.1 Blue Coat Systems Blue Coat Reporter 8.3.7.1 Avaya Voice Portal 5.1 Avaya Voice Portal 5.0 SP2 Avaya Voice Portal 5.0 SP1 Avaya Voice Portal 5.0 Avaya Voice Portal 4.1 SP2 Avaya Voice Portal 4.1 SP1 Avaya Voice Portal 4.1 Avaya Voice Portal 4.0 Avaya Voice Portal 3.0 Avaya Integrated Management Suite (IMS) 0 Avaya CVLAN Avaya Aura System Manager 1.0 Avaya Aura Presence Services 0 Avaya Aura Application Enablement Services 4.2.2 Avaya Aura Application Enablement Services 4.2.1 Avaya Aura Application Enablement Services 4.0.1 Avaya Aura Application Enablement Services 5.2 Avaya Aura Application Enablement Services 4.2 Avaya Aura Application Enablement Services 4.1 Avaya Aura Application Enablement Services 4.0 |
| Not Vulnerable: |
VooDoo cIRCle XTelnet 0.4.6 VooDoo cIRCle 1.1.40 VMWare vCenter 4.1 Update 1 Blue Coat Systems Blue Coat Reporter 9.2.4.1 |
Discussion
OpenSSL 'dtls1_retrieve_buffered_fragment()' Remote Denial of Service Vulnerability
OpenSSL is prone to a denial-of-service vulnerability caused by a NULL-pointer dereference.
An attacker can exploit this issue to crash the affected application, denying service to legitimate users.
OpenSSL versions 0.9.8m and prior are vulnerable.
OpenSSL is prone to a denial-of-service vulnerability caused by a NULL-pointer dereference.
An attacker can exploit this issue to crash the affected application, denying service to legitimate users.
OpenSSL versions 0.9.8m and prior are vulnerable.
Exploit / POC
OpenSSL 'dtls1_retrieve_buffered_fragment()' Remote Denial of Service Vulnerability
Attackers can exploit this issue using standard tools. Reports indicate that crashes occurred when the vulnerable application were tested with the Nessus 'ssl_supported_ciphers' test.
Attackers can exploit this issue using standard tools. Reports indicate that crashes occurred when the vulnerable application were tested with the Nessus 'ssl_supported_ciphers' test.
Solution / Fix
OpenSSL 'dtls1_retrieve_buffered_fragment()' Remote Denial of Service Vulnerability
Solution:
Updates are available. Please see the references for more information.
Mandriva Linux Mandrake 2008.0 x86_64
Mandriva Linux Mandrake 2008.0
Mandriva Linux Mandrake 2010.0
Mandriva Linux Mandrake 2009.0 x86_64
Mandriva Linux Mandrake 2009.1
Mandriva Linux Mandrake 2009.1 x86_64
MandrakeSoft Enterprise Server 5 x86_64
MandrakeSoft Multi Network Firewall 2.0
Solution:
Updates are available. Please see the references for more information.
Mandriva Linux Mandrake 2008.0 x86_64
-
Mandriva lib64openssl0.9.8-0.9.8e-8.6mdv2008.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64openssl0.9.8-devel-0.9.8e-8.6mdv2008.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64openssl0.9.8-static-devel-0.9.8e-8.6mdv2008.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva openssl-0.9.8e-8.6mdv2008.0.x86_64.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2008.0
-
Mandriva libopenssl0.9.8-0.9.8e-8.6mdv2008.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libopenssl0.9.8-devel-0.9.8e-8.6mdv2008.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libopenssl0.9.8-static-devel-0.9.8e-8.6mdv2008.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva openssl-0.9.8e-8.6mdv2008.0.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2010.0
-
Mandriva libopenssl0.9.8-0.9.8k-5.2mdv2010.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libopenssl0.9.8-devel-0.9.8k-5.2mdv2010.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libopenssl0.9.8-static-devel-0.9.8k-5.2mdv2010.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva openssl-0.9.8k-5.2mdv2010.0.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.0 x86_64
-
Mandriva lib64openssl0.9.8-0.9.8h-3.7mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64openssl0.9.8-devel-0.9.8h-3.7mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64openssl0.9.8-static-devel-0.9.8h-3.7mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva openssl-0.9.8h-3.7mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.1
-
Mandriva libopenssl0.9.8-0.9.8k-1.5mdv2009.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libopenssl0.9.8-devel-0.9.8k-1.5mdv2009.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libopenssl0.9.8-static-devel-0.9.8k-1.5mdv2009.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva openssl-0.9.8k-1.5mdv2009.1.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.1 x86_64
-
Mandriva lib64openssl0.9.8-0.9.8k-1.5mdv2009.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64openssl0.9.8-devel-0.9.8k-1.5mdv2009.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64openssl0.9.8-static-devel-0.9.8k-1.5mdv2009.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva openssl-0.9.8k-1.5mdv2009.1.x86_64.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Enterprise Server 5 x86_64
-
Mandriva lib64openssl0.9.8-0.9.8h-3.7mdvmes5.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64openssl0.9.8-devel-0.9.8h-3.7mdvmes5.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64openssl0.9.8-static-devel-0.9.8h-3.7mdvmes5.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva openssl-0.9.8h-3.7mdvmes5.1.x86_64.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Multi Network Firewall 2.0
-
Mandriva libopenssl0.9.7-0.9.7c-3.13.C30mdk.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libopenssl0.9.7-devel-0.9.7c-3.13.C30mdk.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libopenssl0.9.7-static-devel-0.9.7c-3.13.C30mdk.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva openssl-0.9.7c-3.13.C30mdk.i586.rpm
http://www.mandriva.com/en/download/
References
OpenSSL 'dtls1_retrieve_buffered_fragment()' Remote Denial of Service Vulnerability
References:
References:
- Bug 567711 - Nessus PCI scan segfaults openssl dependent products due to kerber (Red Hat)
- Bug 569774 - (CVE-2010-0433) CVE-2010-0433 openssl: crash caused by a missing k (Red Hat)
- December 21, 2010 - Multiple SSL/TLS vulnerabilities in Reporter (Blue Coat Systems)
- OpenSSL (with KRB5) remote crash - CVE-2010-0433 (Openwall Project)
- openssl - Check-in [19374] (OpenSSL Project)
- OpenSSL Project (OpenSSL Project)
- VMSA-2010-0015 VMware ESX third party updates for Service Console (VMWare)
- [security bulletin] HPSBUX02517 SSRT100058 rev.1 - HP-UX Running OpenSSL, Remote ([email protected])
- An OpenSource VooDoo cIRCle - security advisory 20100624-02 (VooDoo cIRCle)
- ASA-2010-134 openssl security update (Avaya)
- Record of death vulnerability (IBM)