PT-2013-5867 · Polarssl · Polarssl

Paul Brodeur

·

Publicado

2013-10-26

·

Atualizado

2013-10-28

·

CVE-2013-5914

CVSS v2.0

6.8

Média

VetorAV:N/AC:M/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions PolarSSL versions prior to 1.1.8
Description A buffer overflow issue exists in the ssl read record function in ssl tls.c, potentially allowing remote attackers to execute arbitrary code via a long packet when using TLS 1.1.
Recommendations For versions prior to 1.1.8, update to version 1.1.8 or later to resolve the issue.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2013-5914
DSA-2782-1

Produtos afetados

Polarssl