NVD
- Id
- 16507
- Name
- CVE-2010-5298
- Description
- Race condition in the ssl3_read_bytes function in s3_pkt.c in OpenSSL through 1.0.1g, when SSL_MODE_RELEASE_BUFFERS is enabled, allows remote attackers to inject data across sessions or cause a denial of service (use-after-free and parsing error) via an SSL connection in a multithreaded environment.
- Reject
- CVSS Version
- 2
- CVSS Score
- 4
- Severity
- Medium
- CVSS Base Score
- 4
- CVSS Impact Subscore
- 4.9
- CVSS Exploit Subscore
- 4.9
- CVSS Vector
- (AV:N/AC:H/Au:N/C:N/I:P/A:P)
- Pub Date
- 2017-01-30
- Published
- 2014-04-14
- Modified Date
- 2017-01-26
- Seq
- 2010-5298
Related NVD References
Related JVN
Id | Name | Title | Summary | Cveinfo Name | Cveinfo Id | Nvdinfo Name | Nvdinfo Id | Cvssv2 | Cvssv3 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
39882 | JVNDB-2010-005667 | OpenSSL の s3_pkt.c の ssl3_read_bytes 関数におけるセッション間でデータを挿入される脆弱性 | OpenSSL の s3_pkt.c の ssl3_read_bytes 関数には、SSL_MODE_RELEASE_BUFFERS が有効な場合、競合状態により、セッション間でデータを挿入される、またはサービス運用妨害 (Use-after-free および構文解析エラー) 状態にされる脆弱性が存在します。 | CVE-2010-5298 | 47878 | CVE-2010-5298 | 16507 | 4 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-005667.html | 2010-02-08 | 2015-12-17 | View |