Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2009-1378

PUBLISHED 07.08.2024

CNA: redhat

Обновлено: 28.09.2017
Multiple memory leaks in the dtls1_process_out_of_seq_message function in ssl/d1_both.c in OpenSSL 0.9.8k and earlier 0.9.8 versions allow remote attackers to cause a denial of service (memory consumption) via DTLS records that (1) are duplicates or (2) have sequence numbers much greater than current sequence numbers, aka "DTLS fragment handling memory leak."

БДУ ФСТЭК

Идентификатор Описание
BDU:2015-09404 Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации

Доп. Информация

Product Status

n/a
Product: n/a
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
 

Ссылки

http://rt.openssl.org/Ticket/Display.html?id=1931&user=guest&pass=guest
http://secunia.com/advisories/42724
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7229
http://slackware.com/security/viewer.php?l=slackware-security&y=2010&m=slackware-security.663049
http://secunia.com/advisories/38794
http://lists.vmware.com/pipermail/security-announce/2010/000082.html
https://www.exploit-db.com/exploits/8720
http://www.vupen.com/english/advisories/2009/1377
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11309
http://secunia.com/advisories/35729
http://security.gentoo.org/glsa/glsa-200912-01.xml
http://www.redhat.com/support/errata/RHSA-2009-1335.html
http://cvs.openssl.org/chngview?cn=18188
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02029444
http://secunia.com/advisories/38761
http://secunia.com/advisories/37003
http://marc.info/?l=openssl-dev&m=124263491424212&w=2
http://secunia.com/advisories/36533
http://www.securitytracker.com/id?1022241
http://www.ubuntu.com/usn/USN-792-1
http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html
http://voodoo-circle.sourceforge.net/sa/sa-20091012-01.html
http://www.openwall.com/lists/oss-security/2009/05/18/1
https://launchpad.net/bugs/cve/2009-1378
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2009-009.txt.asc
http://www.securityfocus.com/bid/35001
http://secunia.com/advisories/38834
http://www.mandriva.com/security/advisories?name=MDVSA-2009:120
http://secunia.com/advisories/35461
http://secunia.com/advisories/35128
http://secunia.com/advisories/35571
http://secunia.com/advisories/35416
http://sourceforge.net/mailarchive/message.php?msg_name=4AD43807.7080105%40users.sourceforge.net
https://kb.bluecoat.com/index?page=content&id=SA50
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02029444
http://marc.info/?l=openssl-dev&m=124247679213944&w=2
http://secunia.com/advisories/42733
http://www.vupen.com/english/advisories/2010/0528

CVE Program Container

Обновлено: 07.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

http://rt.openssl.org/Ticket/Display.html?id=1931&user=guest&pass=guest
http://secunia.com/advisories/42724
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7229
http://slackware.com/security/viewer.php?l=slackware-security&y=2010&m=slackware-security.663049
http://secunia.com/advisories/38794
http://lists.vmware.com/pipermail/security-announce/2010/000082.html
https://www.exploit-db.com/exploits/8720
http://www.vupen.com/english/advisories/2009/1377
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11309
http://secunia.com/advisories/35729
http://security.gentoo.org/glsa/glsa-200912-01.xml
http://www.redhat.com/support/errata/RHSA-2009-1335.html
http://cvs.openssl.org/chngview?cn=18188
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02029444
http://secunia.com/advisories/38761
http://secunia.com/advisories/37003
http://marc.info/?l=openssl-dev&m=124263491424212&w=2
http://secunia.com/advisories/36533
http://www.securitytracker.com/id?1022241
http://www.ubuntu.com/usn/USN-792-1
http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html
http://voodoo-circle.sourceforge.net/sa/sa-20091012-01.html
http://www.openwall.com/lists/oss-security/2009/05/18/1
https://launchpad.net/bugs/cve/2009-1378
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2009-009.txt.asc
http://www.securityfocus.com/bid/35001
http://secunia.com/advisories/38834
http://www.mandriva.com/security/advisories?name=MDVSA-2009:120
http://secunia.com/advisories/35461
http://secunia.com/advisories/35128
http://secunia.com/advisories/35571
http://secunia.com/advisories/35416
http://sourceforge.net/mailarchive/message.php?msg_name=4AD43807.7080105%40users.sourceforge.net
https://kb.bluecoat.com/index?page=content&id=SA50
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02029444
http://marc.info/?l=openssl-dev&m=124247679213944&w=2
http://secunia.com/advisories/42733
http://www.vupen.com/english/advisories/2010/0528

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.