The do_ssl3_write function in s3_pkt.c in OpenSSL 1.x through 1.0.1g, when SSL_MODE_RELEASE_BUFFERS is enabled, does not properly manage a buffer pointer during certain recursive calls, which allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via vectors that trigger an alert condition.
CVSS Details
- CVSS 3.1 Base Score: 3.7
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade openssl | Aug 30, 2017 | May 6, 2014 |
| Centos_linux | — | Upgrade opensslUpgrade openssl-perlUpgrade openssl-develUpgrade openssl-static | Dec 1, 2016 | May 6, 2014 |
| Debian | — | Upgrade openssl | Jul 30, 2024 | May 6, 2014 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Dec 2, 2014 |
| Freebsd | — | Upgrade opensslUpgrade FreeBSD | Dec 10, 2025 | May 3, 2014 |
| Gentoo Linux | — | Upgrade dev-libs/openssl. | Oct 30, 2017 | May 6, 2014 |
| Hpsim | — | Upgrade to the latest version of HP Systems Insight Manager | Oct 13, 2015 | May 6, 2014 |
| Hpsmh | — | Upgrade to the latest version of HP System Management Homepage | Oct 13, 2015 | May 6, 2014 |
| Http Openssl | — | Upgrade to the latest version of OpenSSL | Jun 5, 2014 | May 6, 2014 |
| Huawei Vrp | — | Contact Huawei TAC to request the upgrades | May 29, 2026 | Jun 13, 2014 |
| Ibm Aix | — | Apply the fix or workaround for openssl_advisory9 | Nov 30, 2017 | May 6, 2014 |
| Mariadb Mariadb | — | Upgrade MariaDB to the latest version | Mar 4, 2025 | May 6, 2014 |
| Oracle Solaris | — | Upgrade library/security/openssl to version 1.0.0.13-0.175.1.21.0.2.0 on Solaris 11.1Upgrade library/security/openssl/openssl-fips-140 to version 1.2-0.175.1.21.0.2.0 on Solaris 11.1 | May 29, 2017 | May 6, 2014 |
| Oracle_linux | — | Upgrade openssl-develUpgrade openssl-libsUpgrade openssl-staticUpgrade opensslUpgrade openssl-perl | May 13, 2016 | May 6, 2014 |
| Pulse Secure Pulse Connect Secure | — | Update Pulse Connect Secure to version 7.1R19.1Update Pulse Connect Secure to version 8.0R4.1Update Pulse Connect Secure to version 7.4R11.1 | Oct 28, 2020 | May 6, 2014 |
| Suse | — | Upgrade libmysqlclient_r18-32bitUpgrade openssl1Upgrade mariadb-clientUpgrade mariadbUpgrade opensslUpgrade libopenssl1_1-hmac-32bitUpgrade libmysqlclient_r18Upgrade libmysqlclient18-32bitUpgrade libopenssl1_0_0Upgrade mariadb-toolsUpgrade libmysqld18Upgrade libmysqld-develUpgrade libopenssl-develUpgrade libopenssl1_1-32bitUpgrade libopenssl1_0_0-hmac-32bitUpgrade openssl-docUpgrade openssl-1_0_0Upgrade openssl-1_1Upgrade libopenssl1_1Upgrade libopenssl1_0_0-hmacUpgrade libopenssl1-develUpgrade libopenssl1_0_0-x86Upgrade mariadb-errormessagesUpgrade openssl-1_0_0-docUpgrade mariadb-100-errormessagesUpgrade openssl1-docUpgrade libmysqlclient-develUpgrade libopenssl-1_1-devel-32bitUpgrade libmysqlclient18Upgrade libopenssl1_1-hmacUpgrade libopenssl1_0_0-32bitUpgrade libopenssl-1_0_0-develUpgrade libopenssl-1_1-devel | Dec 18, 2015 | May 6, 2014 |
| Ubuntu | — | Upgrade libssl1.0.0 | Nov 8, 2024 | May 6, 2014 |
| Vmsa 2014 0006 | — | Upgrade VMware ESXi 5.1 to build number 1900470Upgrade VMware ESXi 5.0 to build number 1918656Upgrade VMware ESXi 5.5 to build number 1881737 | Jun 19, 2014 | May 6, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub