The do_ssl3_write function in s3_pkt.c in OpenSSL 1.x through 1.0.1g, when SSL_MODE_RELEASE_BUFFERS is enabled, does not properly manage a buffer pointer during certain recursive calls, which allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via vectors that trigger an alert condition.
CVSS Details
- CVSS 3.1 Base Score: 3.7
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade openssl | Aug 30, 2017 | May 6, 2014 |
| Centos_linux | — | Upgrade openssl-develUpgrade openssl-staticUpgrade openssl-perlUpgrade openssl | Dec 1, 2016 | May 6, 2014 |
| Debian | — | Upgrade openssl | Jul 30, 2024 | May 6, 2014 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Dec 2, 2014 |
| Freebsd | — | Upgrade opensslUpgrade FreeBSD | Dec 10, 2025 | May 3, 2014 |
| Gentoo Linux | — | Upgrade dev-libs/openssl. | Oct 30, 2017 | May 6, 2014 |
| Hpsim | — | Upgrade to the latest version of HP Systems Insight Manager | Oct 13, 2015 | May 6, 2014 |
| Hpsmh | — | Upgrade to the latest version of HP System Management Homepage | Oct 13, 2015 | May 6, 2014 |
| Http Openssl | — | Upgrade to the latest version of OpenSSL | Jun 5, 2014 | May 6, 2014 |
| Huawei Vrp | — | Contact Huawei TAC to request the upgrades | May 29, 2026 | Jun 13, 2014 |
| Ibm Aix | — | Apply the fix or workaround for openssl_advisory9 | Nov 30, 2017 | May 6, 2014 |
| Mariadb Mariadb | — | Upgrade MariaDB to the latest version | Mar 4, 2025 | May 6, 2014 |
| Oracle Solaris | — | Upgrade library/security/openssl/openssl-fips-140 to version 1.2-0.175.1.21.0.2.0 on Solaris 11.1Upgrade library/security/openssl to version 1.0.0.13-0.175.1.21.0.2.0 on Solaris 11.1 | May 29, 2017 | May 6, 2014 |
| Oracle_linux | — | Upgrade opensslUpgrade openssl-staticUpgrade openssl-perlUpgrade openssl-develUpgrade openssl-libs | May 13, 2016 | May 6, 2014 |
| Pulse Secure Pulse Connect Secure | — | Update Pulse Connect Secure to version 8.0R4.1Update Pulse Connect Secure to version 7.1R19.1Update Pulse Connect Secure to version 7.4R11.1 | Oct 28, 2020 | May 6, 2014 |
| Suse | — | Upgrade libmysqlclient_r18-32bitUpgrade mariadbUpgrade libopenssl1_1-hmac-32bitUpgrade libopenssl1_0_0-hmac-32bitUpgrade libmysqld-develUpgrade libmysqlclient_r18Upgrade libopenssl1_1-32bitUpgrade libmysqld18Upgrade opensslUpgrade mariadb-toolsUpgrade libopenssl1_0_0Upgrade libopenssl-develUpgrade libmysqlclient18-32bitUpgrade openssl1Upgrade mariadb-clientUpgrade libmysqlclient18Upgrade libopenssl-1_1-develUpgrade libopenssl1_0_0-32bitUpgrade libopenssl-1_1-devel-32bitUpgrade mariadb-100-errormessagesUpgrade libopenssl-1_0_0-develUpgrade libopenssl1_1-hmacUpgrade openssl-1_1Upgrade libopenssl1_1Upgrade libopenssl1_0_0-x86Upgrade libmysqlclient-develUpgrade openssl1-docUpgrade openssl-1_0_0-docUpgrade mariadb-errormessagesUpgrade libopenssl1_0_0-hmacUpgrade openssl-docUpgrade libopenssl1-develUpgrade openssl-1_0_0 | Dec 18, 2015 | May 6, 2014 |
| Ubuntu | — | Upgrade libssl1.0.0 | Nov 8, 2024 | May 6, 2014 |
| Vmsa 2014 0006 | — | Upgrade VMware ESXi 5.1 to build number 1900470Upgrade VMware ESXi 5.5 to build number 1881737Upgrade VMware ESXi 5.0 to build number 1918656 | Jun 19, 2014 | May 6, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub