CVE-2010-2621
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 11%
da publicação à arma6 dias
Publicada no NVD2 de jul.
1ª PoC+6d
probabilidade de exploração
11%top 5% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
The QSslSocketBackendPrivate::transmit function in src_network_ssl_qsslsocket_openssl.cpp in Qt 4.6.3 and earlier allows remote attackers to cause a denial of service (infinite loop) via a malformed request.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/14268⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://aluigi.org/adv/qtsslame-adv.txthttp://aluigi.org/poc/qtsslame.ziphttp://osvdb.org/65860http://qt.gitorious.org/qt/qt/commit/c25c7c9bdfade6b906f37ac8bad44f6f0de57597http://secunia.com/advisories/40389http://secunia.com/advisories/46410https://hermes.opensuse.org/messages/12056605http://www.securityfocus.com/bid/41250http://www.vupen.com/english/advisories/2010/1657