CVE-2010-2621
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 11%
de la publicación al arma6 días
Publicada en NVD2 jul
1ª PoC+6d
probabilidad de explotación
11%top 5% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
The QSslSocketBackendPrivate::transmit function in src_network_ssl_qsslsocket_openssl.cpp in Qt 4.6.3 and earlier allows remote attackers to cause a denial of service (infinite loop) via a malformed request.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/14268⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://aluigi.org/adv/qtsslame-adv.txthttp://aluigi.org/poc/qtsslame.ziphttp://osvdb.org/65860http://qt.gitorious.org/qt/qt/commit/c25c7c9bdfade6b906f37ac8bad44f6f0de57597http://secunia.com/advisories/40389http://secunia.com/advisories/46410https://hermes.opensuse.org/messages/12056605http://www.securityfocus.com/bid/41250http://www.vupen.com/english/advisories/2010/1657