Exposição de OpenSSL

Web server extensions
157
score de exposição
68.993
sites usam
0
em exploração
9
críticos
Análise Vexday

Com 152 CVEs catalogadas e 35 surgidas nos últimos 90 dias, o OpenSSL apresenta um volume relevante de vulnerabilidades acumuladas, embora sua taxa de exploração ativa esteja abaixo da média geral do catálogo KEV — nenhuma de suas falhas consta atualmente no registro de vulnerabilidades exploradas pelo CISA. Ainda assim, o cenário exige atenção: o maior EPSS observado chega a 0,957, valor próximo ao limite máximo da escala, associado à CVE-2022-2068, o que indica altíssima probabilidade de exploração segundo os modelos preditivos. O tipo de falha mais comum é CWE-476 (desreferência de ponteiro nulo), que pode resultar em condições de negação de serviço em implementações que dependem da biblioteca. As 8 CVEs de severidade crítica reforçam a necessidade de ciclos de atualização rigorosos em qualquer ambiente que utilize OpenSSL como componente de infraestrutura criptográfica.

CVEs

156 resultados
CVE-2023-3446MEDIUMExcessive time spent checking DH keys and parametersEPSS 6.5%CVE-2019-1549Fork ProtectionEPSS 6.2%CVE-2024-9143MEDIUMLow-level invalid GF(2^m) parameters lead to OOB memory accessEPSS 5.8%CVE-2019-1543ChaCha20-Poly1305 with long noncesEPSS 5.7%CVE-2024-5535CRITICALSSL_select_next_proto buffer overreadEPSS 5.6%CVE-2026-45447HIGHHeap Use-After-Free in the PKCS7_verify() FunctionEPSS 5.2%CVE-2016-8518A remote denial of service vulnerability in HPE Systems Insight Manager in all versions prior to 7.6 was found.EPSS 5.0%CVE-2016-8516A remote denial of service vulnerability in HPE Systems Insight Manager in all versions prior to 7.6 was found.EPSS 5.0%CVE-2020-1968LOWRaccoon attackEPSS 4.8%CVE-2018-0735Timing attack against ECDSA signature generationEPSS 4.8%CVE-2025-11187MEDIUMImproper validation of PBMAC1 parameters in PKCS#12 MAC verificationEPSS 4.5%CVE-2023-0215HIGHUse-after-free following BIO_new_NDEFEPSS 4.5%CVE-2023-5678MEDIUMExcessive time spent in DH check / generation with large Q parameter valueEPSS 4.5%CVE-2022-2097AES OCB fails to encrypt some bytesEPSS 4.4%CVE-2019-1563Padding Oracle in PKCS7_dataDecode and CMS_decrypt_set1_pkeyEPSS 3.8%CVE-2021-4160BN_mod_exp may produce incorrect results on MIPSEPSS 3.8%CVE-2023-0464HIGHExcessive Resource Usage Verifying X.509 Policy ConstraintsEPSS 3.7%CVE-2023-5363HIGHIncorrect cipher key & IV length processingEPSS 3.3%CVE-2024-0727MEDIUMPKCS12 Decoding crashesEPSS 3.2%CVE-2023-3817MEDIUMExcessive time spent checking DH q parameter valueEPSS 3.0%