Back

MEDIUM

openssl: freelist misuse causing a possible use-after-free

Published Apr 14, 2014

Description

Race condition in the ssl3_read_bytes function in s3_pkt.c in OpenSSL through 1.0.1g, when SSL_MODE_RELEASE_BUFFERS is enabled, allows remote attackers to inject data across sessions or cause a denial of service (use-after-free and parsing error) via an SSL connection in a multithreaded environment.

Affected products

Remediation

Red Hat statement

This issue did not affect the openssl packages shipped with Red Hat Enterprise Linux 5.

Metrics

References (87)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Apr 14, 2014
Updated Aug 7, 2024
Reserved Apr 14, 2014
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Moderate
Public date Apr 8, 2014