The do_ssl3_write function in s3_pkt.c in OpenSSL 1.x through 1.0.1g, when SSL_MODE_RELEASE_BUFFERS is enabled, does not properly manage a buffer pointer during certain recursive calls, which allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via vectors that trigger an alert condition.
CVSS Details
- CVSS 3.1 Base Score: 3.7
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade openssl | Aug 30, 2017 | May 6, 2014 |
| Centos_linux | — | Upgrade openssl-develUpgrade openssl-staticUpgrade openssl-perlUpgrade openssl | Dec 1, 2016 | May 6, 2014 |
| Debian | — | Upgrade openssl | Jul 30, 2024 | May 6, 2014 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Dec 2, 2014 |
| Freebsd | — | Upgrade opensslUpgrade FreeBSD | Dec 10, 2025 | May 3, 2014 |
| Gentoo Linux | — | Upgrade dev-libs/openssl. | Oct 30, 2017 | May 6, 2014 |
| Hpsim | — | Upgrade to the latest version of HP Systems Insight Manager | Oct 13, 2015 | May 6, 2014 |
| Hpsmh | — | Upgrade to the latest version of HP System Management Homepage | Oct 13, 2015 | May 6, 2014 |
| Http Openssl | — | Upgrade to the latest version of OpenSSL | Jun 5, 2014 | May 6, 2014 |
| Huawei Vrp | — | Contact Huawei TAC to request the upgrades | May 29, 2026 | Jun 13, 2014 |
| Ibm Aix | — | Apply the fix or workaround for openssl_advisory9 | Nov 30, 2017 | May 6, 2014 |
| Mariadb Mariadb | — | Upgrade MariaDB to the latest version | Mar 4, 2025 | May 6, 2014 |
| Oracle Solaris | — | Upgrade library/security/openssl to version 1.0.0.13-0.175.1.21.0.2.0 on Solaris 11.1Upgrade library/security/openssl/openssl-fips-140 to version 1.2-0.175.1.21.0.2.0 on Solaris 11.1 | May 29, 2017 | May 6, 2014 |
| Oracle_linux | — | Upgrade openssl-develUpgrade openssl-libsUpgrade openssl-staticUpgrade opensslUpgrade openssl-perl | May 13, 2016 | May 6, 2014 |
| Pulse Secure Pulse Connect Secure | — | Update Pulse Connect Secure to version 7.4R11.1Update Pulse Connect Secure to version 8.0R4.1Update Pulse Connect Secure to version 7.1R19.1 | Oct 28, 2020 | May 6, 2014 |
| Suse | — | Upgrade libmysqlclient_r18Upgrade libmysqld-develUpgrade libmysqlclient18-32bitUpgrade mariadbUpgrade libopenssl1_1-hmac-32bitUpgrade opensslUpgrade libmysqld18Upgrade mariadb-clientUpgrade libopenssl-develUpgrade mariadb-toolsUpgrade openssl1Upgrade libopenssl1_0_0Upgrade libopenssl1_1-32bitUpgrade libopenssl1_0_0-hmac-32bitUpgrade libmysqlclient_r18-32bitUpgrade openssl-docUpgrade openssl-1_0_0Upgrade libopenssl1_1Upgrade openssl-1_0_0-docUpgrade libopenssl1_1-hmacUpgrade libmysqlclient18Upgrade libopenssl-1_1-devel-32bitUpgrade mariadb-100-errormessagesUpgrade libopenssl-1_1-develUpgrade libopenssl-1_0_0-develUpgrade libopenssl1_0_0-32bitUpgrade libopenssl1_0_0-hmacUpgrade openssl1-docUpgrade libmysqlclient-develUpgrade mariadb-errormessagesUpgrade libopenssl1-develUpgrade libopenssl1_0_0-x86Upgrade openssl-1_1 | Dec 18, 2015 | May 6, 2014 |
| Ubuntu | — | Upgrade libssl1.0.0 | Nov 8, 2024 | May 6, 2014 |
| Vmsa 2014 0006 | — | Upgrade VMware ESXi 5.0 to build number 1918656Upgrade VMware ESXi 5.5 to build number 1881737Upgrade VMware ESXi 5.1 to build number 1900470 | Jun 19, 2014 | May 6, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub