Vulnerability Details CVE-2010-0742
The Cryptographic Message Syntax (CMS) implementation in crypto/cms/cms_asn1.c in OpenSSL before 0.9.8o and 1.x before 1.0.0a does not properly handle structures that contain OriginatorInfo, which allows context-dependent attackers to modify invalid memory locations or conduct double-free attacks, and possibly execute arbitrary code, via unspecified vectors.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.168
EPSS Ranking 94.5%
CVSS Severity
CVSS v2 Score 7.5
Products affected by CVE-2010-0742
-
cpe:2.3:a:openssl:openssl:-
-
cpe:2.3:a:openssl:openssl:0.9.1c
-
cpe:2.3:a:openssl:openssl:0.9.2b
-
cpe:2.3:a:openssl:openssl:0.9.3
-
cpe:2.3:a:openssl:openssl:0.9.3a
-
cpe:2.3:a:openssl:openssl:0.9.4
-
cpe:2.3:a:openssl:openssl:0.9.5
-
cpe:2.3:a:openssl:openssl:0.9.5a
-
cpe:2.3:a:openssl:openssl:0.9.6
-
cpe:2.3:a:openssl:openssl:0.9.6a
-
cpe:2.3:a:openssl:openssl:0.9.6b
-
cpe:2.3:a:openssl:openssl:0.9.6c
-
cpe:2.3:a:openssl:openssl:0.9.6d
-
cpe:2.3:a:openssl:openssl:0.9.6e
-
cpe:2.3:a:openssl:openssl:0.9.6f
-
cpe:2.3:a:openssl:openssl:0.9.6g
-
cpe:2.3:a:openssl:openssl:0.9.6h
-
cpe:2.3:a:openssl:openssl:0.9.6i
-
cpe:2.3:a:openssl:openssl:0.9.6j
-
cpe:2.3:a:openssl:openssl:0.9.6k
-
cpe:2.3:a:openssl:openssl:0.9.6l
-
cpe:2.3:a:openssl:openssl:0.9.6m
-
cpe:2.3:a:openssl:openssl:0.9.7
-
cpe:2.3:a:openssl:openssl:0.9.7a
-
cpe:2.3:a:openssl:openssl:0.9.7b
-
cpe:2.3:a:openssl:openssl:0.9.7c
-
cpe:2.3:a:openssl:openssl:0.9.7d
-
cpe:2.3:a:openssl:openssl:0.9.7e
-
cpe:2.3:a:openssl:openssl:0.9.7f
-
cpe:2.3:a:openssl:openssl:0.9.7g
-
cpe:2.3:a:openssl:openssl:0.9.7h
-
cpe:2.3:a:openssl:openssl:0.9.7i
-
cpe:2.3:a:openssl:openssl:0.9.7j
-
cpe:2.3:a:openssl:openssl:0.9.7k
-
cpe:2.3:a:openssl:openssl:0.9.7l
-
cpe:2.3:a:openssl:openssl:0.9.7m
-
cpe:2.3:a:openssl:openssl:0.9.8
-
cpe:2.3:a:openssl:openssl:0.9.8a
-
cpe:2.3:a:openssl:openssl:0.9.8b
-
cpe:2.3:a:openssl:openssl:0.9.8c
-
cpe:2.3:a:openssl:openssl:0.9.8c-1
-
cpe:2.3:a:openssl:openssl:0.9.8d
-
cpe:2.3:a:openssl:openssl:0.9.8e
-
cpe:2.3:a:openssl:openssl:0.9.8f
-
cpe:2.3:a:openssl:openssl:0.9.8g
-
cpe:2.3:a:openssl:openssl:0.9.8g-9
-
cpe:2.3:a:openssl:openssl:0.9.8h
-
cpe:2.3:a:openssl:openssl:0.9.8i
-
cpe:2.3:a:openssl:openssl:0.9.8j
-
cpe:2.3:a:openssl:openssl:0.9.8k
-
cpe:2.3:a:openssl:openssl:0.9.8l
-
cpe:2.3:a:openssl:openssl:0.9.8m
-
cpe:2.3:a:openssl:openssl:0.9.8n
-
cpe:2.3:a:openssl:openssl:1.0.0