OpenSSL Cryptographic Message Syntax Memory Corruption Vulnerability
BID:40502
Info
OpenSSL Cryptographic Message Syntax Memory Corruption Vulnerability
| Bugtraq ID: | 40502 |
| Class: | Design Error |
| CVE: |
CVE-2010-0742 |
| Remote: | Yes |
| Local: | No |
| Published: | Jun 01 2010 12:00AM |
| Updated: | Apr 13 2015 09:45PM |
| Credit: | Ronald Moesbergen |
| Vulnerable: |
VooDoo cIRCle XTelnet 0.4.5 VooDoo cIRCle 1.1.39 Pardus Linux 2009 0 OpenSSL Project OpenSSL 1.0.2 OpenSSL Project OpenSSL 1.0 beta3 OpenSSL Project OpenSSL 1.0 Beta2 OpenSSL Project OpenSSL 1.0 beta1 OpenSSL Project OpenSSL 1.0 OpenSSL Project OpenSSL 0.9.8 k OpenSSL Project OpenSSL 0.9.8 j OpenSSL Project OpenSSL 0.9.8 i OpenSSL Project OpenSSL 0.9.8 h OpenSSL Project OpenSSL 0.9.8 e OpenSSL Project OpenSSL 0.9.8 d OpenSSL Project OpenSSL 0.9.8 c OpenSSL Project OpenSSL 0.9.8 b OpenSSL Project OpenSSL 0.9.8 a OpenSSL Project OpenSSL 0.9.8 OpenSSL Project OpenSSL 0.9.7 m OpenSSL Project OpenSSL 0.9.7 l OpenSSL Project OpenSSL 0.9.7 k OpenSSL Project OpenSSL 0.9.7 j OpenSSL Project OpenSSL 0.9.7 i OpenSSL Project OpenSSL 0.9.7 h OpenSSL Project OpenSSL 0.9.7 g OpenSSL Project OpenSSL 0.9.7 f OpenSSL Project OpenSSL 0.9.7 e OpenSSL Project OpenSSL 0.9.7 d OpenSSL Project OpenSSL 0.9.7 c OpenSSL Project OpenSSL 0.9.7 beta3 OpenSSL Project OpenSSL 0.9.7 beta2 OpenSSL Project OpenSSL 0.9.7 beta1 OpenSSL Project OpenSSL 0.9.7 b OpenSSL Project OpenSSL 0.9.7 a OpenSSL Project OpenSSL 0.9.7 OpenSSL Project OpenSSL 0.9.6 m OpenSSL Project OpenSSL 0.9.6 l OpenSSL Project OpenSSL 0.9.6 k OpenSSL Project OpenSSL 0.9.6 j OpenSSL Project OpenSSL 0.9.6 i OpenSSL Project OpenSSL 0.9.6 h OpenSSL Project OpenSSL 0.9.6 g OpenSSL Project OpenSSL 0.9.6 f OpenSSL Project OpenSSL 0.9.6 e OpenSSL Project OpenSSL 0.9.6 d OpenSSL Project OpenSSL 0.9.6 c OpenSSL Project OpenSSL 0.9.6 b OpenSSL Project OpenSSL 0.9.6 a OpenSSL Project OpenSSL 0.9.6 OpenSSL Project OpenSSL 0.9.5 a OpenSSL Project OpenSSL 0.9.5 OpenSSL Project OpenSSL 0.9.4 OpenSSL Project OpenSSL 0.9.3 OpenSSL Project OpenSSL 0.9.2 b OpenSSL Project OpenSSL 0.9.1 c OpenSSL Project OpenSSL 1.0.0 Beta5 OpenSSL Project OpenSSL 1.0.0 Beta4 OpenSSL Project OpenSSL 0.9.8N OpenSSL Project OpenSSL 0.9.8n OpenSSL Project OpenSSL 0.9.8m OpenSSL Project OpenSSL 0.9.8M OpenSSL Project OpenSSL 0.9.8l OpenSSL Project OpenSSL 0.9.8g OpenSSL Project OpenSSL 0.9.8f OpenSSL Project OpenSSL 0.9.8 f Kolab Kolab Groupware Server 2.2.3 Kolab Kolab Groupware Server 2.2.2 Kolab Kolab Groupware Server 2.2 Kolab Kolab Groupware Server 2.2-rc3 Kolab Kolab Groupware Server 2.2-rc1 Kolab Kolab Groupware Server 2.2 beta3 Kolab Kolab Groupware Server 2.2 beta1 Kolab Kolab Groupware Server 2.2 -rc2 HP HP-UX B.11.31 HP HP-UX B.11.11 Blue Coat Systems Blue Coat Reporter 8.3.3 .1 Blue Coat Systems Blue Coat Reporter 9.2.3.1 Blue Coat Systems Blue Coat Reporter 9.1.5.1 Blue Coat Systems Blue Coat Reporter 8.3.7.1 |
| Not Vulnerable: |
VooDoo cIRCle XTelnet 0.4.6 VooDoo cIRCle 1.1.40 OpenSSL Project OpenSSL 1.0.0a OpenSSL Project OpenSSL 0.9.8o Kolab Kolab Groupware Server 2.2.4 Blue Coat Systems Blue Coat Reporter 9.2.4.1 |
Discussion
OpenSSL Cryptographic Message Syntax Memory Corruption Vulnerability
OpenSSL is prone to a remote memory-corruption vulnerability.
An attacker can exploit this issue by supplying specially crafted structures to a vulnerable application that uses the affected library.
Successfully exploiting this issue can allow the attacker to execute arbitrary code. Failed exploit attempts will result in a denial-of-service condition.
Versions of OpenSSL 0.9.h through 0.9.8n and OpenSSL 1.0.x prior to 1.0.0a are affected. NOTE: Cryptographic Message Syntax (CMS) functionality is only enabled by default in OpenSSL versions 1.0.x.
OpenSSL is prone to a remote memory-corruption vulnerability.
An attacker can exploit this issue by supplying specially crafted structures to a vulnerable application that uses the affected library.
Successfully exploiting this issue can allow the attacker to execute arbitrary code. Failed exploit attempts will result in a denial-of-service condition.
Versions of OpenSSL 0.9.h through 0.9.8n and OpenSSL 1.0.x prior to 1.0.0a are affected. NOTE: Cryptographic Message Syntax (CMS) functionality is only enabled by default in OpenSSL versions 1.0.x.
Exploit / POC
OpenSSL Cryptographic Message Syntax Memory Corruption Vulnerability
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected]
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected]
Solution / Fix
OpenSSL Cryptographic Message Syntax Memory Corruption Vulnerability
Solution:
Updates are available. Please see the references for more information.
OpenSSL Project OpenSSL 0.9.8g
Kolab Kolab Groupware Server 2.2-rc1
OpenSSL Project OpenSSL 0.9.8l
OpenSSL Project OpenSSL 0.9.8n
Kolab Kolab Groupware Server 2.2 beta3
OpenSSL Project OpenSSL 0.9.8f
OpenSSL Project OpenSSL 0.9.8 f
OpenSSL Project OpenSSL 0.9.1 c
OpenSSL Project OpenSSL 0.9.2 b
OpenSSL Project OpenSSL 0.9.3
OpenSSL Project OpenSSL 0.9.5 a
OpenSSL Project OpenSSL 0.9.5
OpenSSL Project OpenSSL 0.9.6 j
OpenSSL Project OpenSSL 0.9.6 d
OpenSSL Project OpenSSL 0.9.6 c
OpenSSL Project OpenSSL 0.9.6 e
OpenSSL Project OpenSSL 0.9.6 h
OpenSSL Project OpenSSL 0.9.6 a
OpenSSL Project OpenSSL 0.9.6 f
OpenSSL Project OpenSSL 0.9.6
OpenSSL Project OpenSSL 0.9.7 f
OpenSSL Project OpenSSL 0.9.7 i
OpenSSL Project OpenSSL 0.9.7 m
OpenSSL Project OpenSSL 0.9.7 c
OpenSSL Project OpenSSL 0.9.7 beta2
OpenSSL Project OpenSSL 0.9.7 beta1
OpenSSL Project OpenSSL 0.9.7 j
OpenSSL Project OpenSSL 0.9.7 a
OpenSSL Project OpenSSL 0.9.7 l
OpenSSL Project OpenSSL 0.9.7 e
OpenSSL Project OpenSSL 0.9.7 h
OpenSSL Project OpenSSL 0.9.7 g
OpenSSL Project OpenSSL 0.9.7 beta3
OpenSSL Project OpenSSL 0.9.7 b
OpenSSL Project OpenSSL 0.9.8 a
OpenSSL Project OpenSSL 0.9.8 i
OpenSSL Project OpenSSL 0.9.8 c
OpenSSL Project OpenSSL 0.9.8 b
OpenSSL Project OpenSSL 0.9.8
OpenSSL Project OpenSSL 0.9.8 j
OpenSSL Project OpenSSL 0.9.8 k
OpenSSL Project OpenSSL 1.0 Beta2
Kolab Kolab Groupware Server 2.2
Kolab Kolab Groupware Server 2.2.2
Kolab Kolab Groupware Server 2.2.3
Solution:
Updates are available. Please see the references for more information.
OpenSSL Project OpenSSL 0.9.8g
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
Kolab Kolab Groupware Server 2.2-rc1
-
Kolab kolab-server-2.2.4
http://files.kolab.org/server/release/kolab-server-2.2.4/
OpenSSL Project OpenSSL 0.9.8l
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.8n
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
Kolab Kolab Groupware Server 2.2 beta3
-
Kolab kolab-server-2.2.4
http://files.kolab.org/server/release/kolab-server-2.2.4/
OpenSSL Project OpenSSL 0.9.8f
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.8 f
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.1 c
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.2 b
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.3
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.5 a
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.5
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.6 j
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.6 d
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.6 c
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.6 e
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.6 h
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.6 a
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.6 f
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.6
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.7 f
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.7 i
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.7 m
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.7 c
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.7 beta2
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.7 beta1
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.7 j
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.7 a
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.7 l
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.7 e
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.7 h
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.7 g
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.7 beta3
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.7 b
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.8 a
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.8 i
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.8 c
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.8 b
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.8
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.8 j
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 0.9.8 k
-
OpenSSL Project openssl-0.9.8o.tar.gz
http://www.openssl.org/source/openssl-0.9.8o.tar.gz
OpenSSL Project OpenSSL 1.0 Beta2
-
OpenSSL Project openssl-1.0.0a.tar.gz
http://www.openssl.org/source/openssl-1.0.0a.tar.gz
Kolab Kolab Groupware Server 2.2
-
Kolab kolab-server-2.2.4
http://files.kolab.org/server/release/kolab-server-2.2.4/
Kolab Kolab Groupware Server 2.2.2
-
Kolab kolab-server-2.2.4
http://files.kolab.org/server/release/kolab-server-2.2.4/
Kolab Kolab Groupware Server 2.2.3
-
Kolab kolab-server-2.2.4
http://files.kolab.org/server/release/kolab-server-2.2.4/
References
OpenSSL Cryptographic Message Syntax Memory Corruption Vulnerability
References:
References:
- December 21, 2010 - Multiple SSL/TLS vulnerabilities in Reporter (Blue Coat Systems)
- HPSBUX02610 SSRT100341 rev.1 - HP-UX Running OpenSSL, Remote Execution of Arbitr (HP)
- IBM Netcool System Service Monitor SSM 4.0 Fix Pack 1 README Netcool/System Serv (IBM)
- IBM Netcool System Service Monitor SSM 4.0 Fix Pack 14 README Netcool/System Ser (IBM)
- Kolab Server 2.2.4 Final Release (Kolab)
- OpenSSL Project (OpenSSL Project)
- Security Bulletin: IBM Tivoli Netcool System Service Monitors/Application Servic (IBM)
- Security Bulletin: IBM Tivoli Netcool System Service Monitors/Application Servic (IBM)
- An OpenSource VooDoo cIRCle - security advisory 20100624-02 (VooDoo cIRCle)
- HMC OpenSSL Upgrade to Address Cryptographic Vulnerabilities (IBM)
- IBM Informix Genero affected by multiple vulnerabilities in OpenSSL (IBM)
- IBM Tivoli Composite Application Manager for Transactions Internet Service Monit (IBM)
- OpenSSL Security Advisory [01-Jun-2010] (OpenSSL Project)
- Security Bulletin: IBM Endpoint Manager for Remote Control is affected by multip (IBM)
- Security Bulletin: IBM Sterling Connect:Enterprise for UNIX is affected by multi (IBM)
- Security Bulletin: IBM Sterling Connect:Express for UNIX is affected by multiple (IBM)
- Security Bulletin: IBM Tivoli Composite Application Monitoring for Transactions (IBM)
- Security Bulletin: OpenSSL vulnerability issues for IBM Cloudburst (IBM)
- Security Bulletin: OpenSSL vulnerability issues for IBM Service Delivery Manager (IBM)
- Security Bulletin: Tivoli Endpoint Manager for Remote Control is affected by mul (IBM)
- Security Bulletin: Tivoli Remote Control is affected by multiple OpenSSL vulnera (IBM)
- Storage HMC OpenSSL upgrade to address cryptographic vulnerabilities (IBM)