Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2017-3735

While parsing an IPAddressFamily extension in an X.509 certificate, it is possible to do a one-byte overread. This would result in an incorrect text display of the certificate. This bug has been present since 2006 and is present in all versions of OpenSSL before 1.0.2m and 1.1.0g.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.374
EPSS Ranking 97.0%
CVSS Severity
CVSS v3 Score 5.3
CVSS v2 Score 5.0
References
Products affected by CVE-2017-3735
  • Openssl » Openssl » Version: 0.9.7j
    cpe:2.3:a:openssl:openssl:0.9.7j
  • Openssl » Openssl » Version: 0.9.7k
    cpe:2.3:a:openssl:openssl:0.9.7k
  • Openssl » Openssl » Version: 0.9.7l
    cpe:2.3:a:openssl:openssl:0.9.7l
  • Openssl » Openssl » Version: 0.9.7m
    cpe:2.3:a:openssl:openssl:0.9.7m
  • Openssl » Openssl » Version: 0.9.8
    cpe:2.3:a:openssl:openssl:0.9.8
  • Openssl » Openssl » Version: 0.9.8a
    cpe:2.3:a:openssl:openssl:0.9.8a
  • Openssl » Openssl » Version: 0.9.8b
    cpe:2.3:a:openssl:openssl:0.9.8b
  • Openssl » Openssl » Version: 0.9.8c
    cpe:2.3:a:openssl:openssl:0.9.8c
  • Openssl » Openssl » Version: 0.9.8d
    cpe:2.3:a:openssl:openssl:0.9.8d
  • Openssl » Openssl » Version: 0.9.8e
    cpe:2.3:a:openssl:openssl:0.9.8e
  • Openssl » Openssl » Version: 0.9.8f
    cpe:2.3:a:openssl:openssl:0.9.8f
  • Openssl » Openssl » Version: 0.9.8g
    cpe:2.3:a:openssl:openssl:0.9.8g
  • Openssl » Openssl » Version: 0.9.8h
    cpe:2.3:a:openssl:openssl:0.9.8h
  • Openssl » Openssl » Version: 0.9.8i
    cpe:2.3:a:openssl:openssl:0.9.8i
  • Openssl » Openssl » Version: 0.9.8j
    cpe:2.3:a:openssl:openssl:0.9.8j
  • Openssl » Openssl » Version: 0.9.8k
    cpe:2.3:a:openssl:openssl:0.9.8k
  • Openssl » Openssl » Version: 0.9.8l
    cpe:2.3:a:openssl:openssl:0.9.8l
  • Openssl » Openssl » Version: 0.9.8m
    cpe:2.3:a:openssl:openssl:0.9.8m
  • Openssl » Openssl » Version: 0.9.8n
    cpe:2.3:a:openssl:openssl:0.9.8n
  • Openssl » Openssl » Version: 0.9.8o
    cpe:2.3:a:openssl:openssl:0.9.8o
  • Openssl » Openssl » Version: 0.9.8p
    cpe:2.3:a:openssl:openssl:0.9.8p
  • Openssl » Openssl » Version: 0.9.8q
    cpe:2.3:a:openssl:openssl:0.9.8q
  • Openssl » Openssl » Version: 0.9.8r
    cpe:2.3:a:openssl:openssl:0.9.8r
  • Openssl » Openssl » Version: 0.9.8s
    cpe:2.3:a:openssl:openssl:0.9.8s
  • Openssl » Openssl » Version: 0.9.8t
    cpe:2.3:a:openssl:openssl:0.9.8t
  • Openssl » Openssl » Version: 0.9.8u
    cpe:2.3:a:openssl:openssl:0.9.8u
  • Openssl » Openssl » Version: 0.9.8v
    cpe:2.3:a:openssl:openssl:0.9.8v
  • Openssl » Openssl » Version: 0.9.8w
    cpe:2.3:a:openssl:openssl:0.9.8w
  • Openssl » Openssl » Version: 0.9.8x
    cpe:2.3:a:openssl:openssl:0.9.8x
  • Openssl » Openssl » Version: 0.9.8y
    cpe:2.3:a:openssl:openssl:0.9.8y
  • Openssl » Openssl » Version: 0.9.8z
    cpe:2.3:a:openssl:openssl:0.9.8z
  • Openssl » Openssl » Version: 0.9.8za
    cpe:2.3:a:openssl:openssl:0.9.8za
  • Openssl » Openssl » Version: 0.9.8zb
    cpe:2.3:a:openssl:openssl:0.9.8zb
  • Openssl » Openssl » Version: 0.9.8zc
    cpe:2.3:a:openssl:openssl:0.9.8zc
  • Openssl » Openssl » Version: 0.9.8ze
    cpe:2.3:a:openssl:openssl:0.9.8ze
  • Openssl » Openssl » Version: 0.9.8zg
    cpe:2.3:a:openssl:openssl:0.9.8zg
  • Openssl » Openssl » Version: 1.0.0
    cpe:2.3:a:openssl:openssl:1.0.0
  • Openssl » Openssl » Version: 1.0.0a
    cpe:2.3:a:openssl:openssl:1.0.0a
  • Openssl » Openssl » Version: 1.0.0b
    cpe:2.3:a:openssl:openssl:1.0.0b
  • Openssl » Openssl » Version: 1.0.0c
    cpe:2.3:a:openssl:openssl:1.0.0c
  • Openssl » Openssl » Version: 1.0.0d
    cpe:2.3:a:openssl:openssl:1.0.0d
  • Openssl » Openssl » Version: 1.0.0e
    cpe:2.3:a:openssl:openssl:1.0.0e
  • Openssl » Openssl » Version: 1.0.0f
    cpe:2.3:a:openssl:openssl:1.0.0f
  • Openssl » Openssl » Version: 1.0.0g
    cpe:2.3:a:openssl:openssl:1.0.0g
  • Openssl » Openssl » Version: 1.0.0h
    cpe:2.3:a:openssl:openssl:1.0.0h
  • Openssl » Openssl » Version: 1.0.0i
    cpe:2.3:a:openssl:openssl:1.0.0i
  • Openssl » Openssl » Version: 1.0.0j
    cpe:2.3:a:openssl:openssl:1.0.0j
  • Openssl » Openssl » Version: 1.0.0k
    cpe:2.3:a:openssl:openssl:1.0.0k
  • Openssl » Openssl » Version: 1.0.0l
    cpe:2.3:a:openssl:openssl:1.0.0l
  • Openssl » Openssl » Version: 1.0.0m
    cpe:2.3:a:openssl:openssl:1.0.0m
  • Openssl » Openssl » Version: 1.0.0n
    cpe:2.3:a:openssl:openssl:1.0.0n
  • Openssl » Openssl » Version: 1.0.0o
    cpe:2.3:a:openssl:openssl:1.0.0o
  • Openssl » Openssl » Version: 1.0.0p
    cpe:2.3:a:openssl:openssl:1.0.0p
  • Openssl » Openssl » Version: 1.0.0q
    cpe:2.3:a:openssl:openssl:1.0.0q
  • Openssl » Openssl » Version: 1.0.0r
    cpe:2.3:a:openssl:openssl:1.0.0r
  • Openssl » Openssl » Version: 1.0.0s
    cpe:2.3:a:openssl:openssl:1.0.0s
  • Openssl » Openssl » Version: 1.0.1
    cpe:2.3:a:openssl:openssl:1.0.1
  • Openssl » Openssl » Version: 1.0.1a
    cpe:2.3:a:openssl:openssl:1.0.1a
  • Openssl » Openssl » Version: 1.0.1b
    cpe:2.3:a:openssl:openssl:1.0.1b
  • Openssl » Openssl » Version: 1.0.1c
    cpe:2.3:a:openssl:openssl:1.0.1c
  • Openssl » Openssl » Version: 1.0.1d
    cpe:2.3:a:openssl:openssl:1.0.1d
  • Openssl » Openssl » Version: 1.0.1e
    cpe:2.3:a:openssl:openssl:1.0.1e
  • Openssl » Openssl » Version: 1.0.1f
    cpe:2.3:a:openssl:openssl:1.0.1f
  • Openssl » Openssl » Version: 1.0.1g
    cpe:2.3:a:openssl:openssl:1.0.1g
  • Openssl » Openssl » Version: 1.0.1h
    cpe:2.3:a:openssl:openssl:1.0.1h
  • Openssl » Openssl » Version: 1.0.1i
    cpe:2.3:a:openssl:openssl:1.0.1i
  • Openssl » Openssl » Version: 1.0.1j
    cpe:2.3:a:openssl:openssl:1.0.1j
  • Openssl » Openssl » Version: 1.0.1k
    cpe:2.3:a:openssl:openssl:1.0.1k
  • Openssl » Openssl » Version: 1.0.1l
    cpe:2.3:a:openssl:openssl:1.0.1l
  • Openssl » Openssl » Version: 1.0.2
    cpe:2.3:a:openssl:openssl:1.0.2
  • Openssl » Openssl » Version: 1.0.2a
    cpe:2.3:a:openssl:openssl:1.0.2a
  • Openssl » Openssl » Version: 1.0.2b
    cpe:2.3:a:openssl:openssl:1.0.2b
  • Openssl » Openssl » Version: 1.0.2c
    cpe:2.3:a:openssl:openssl:1.0.2c
  • Openssl » Openssl » Version: 1.0.2d
    cpe:2.3:a:openssl:openssl:1.0.2d
  • Openssl » Openssl » Version: 1.0.2e
    cpe:2.3:a:openssl:openssl:1.0.2e
  • Openssl » Openssl » Version: 1.0.2f
    cpe:2.3:a:openssl:openssl:1.0.2f
  • Openssl » Openssl » Version: 1.0.2h
    cpe:2.3:a:openssl:openssl:1.0.2h
  • Openssl » Openssl » Version: 1.0.2i
    cpe:2.3:a:openssl:openssl:1.0.2i
  • Openssl » Openssl » Version: 1.0.2j
    cpe:2.3:a:openssl:openssl:1.0.2j
  • Openssl » Openssl » Version: 1.0.2k
    cpe:2.3:a:openssl:openssl:1.0.2k
  • Openssl » Openssl » Version: 1.0.2l
    cpe:2.3:a:openssl:openssl:1.0.2l
  • Openssl » Openssl » Version: 1.1.0
    cpe:2.3:a:openssl:openssl:1.1.0
  • Openssl » Openssl » Version: 1.1.0a
    cpe:2.3:a:openssl:openssl:1.1.0a
  • Openssl » Openssl » Version: 1.1.0b
    cpe:2.3:a:openssl:openssl:1.1.0b
  • Openssl » Openssl » Version: 1.1.0c
    cpe:2.3:a:openssl:openssl:1.1.0c
  • Openssl » Openssl » Version: 1.1.0d
    cpe:2.3:a:openssl:openssl:1.1.0d
  • Openssl » Openssl » Version: 1.1.0e
    cpe:2.3:a:openssl:openssl:1.1.0e
  • Openssl » Openssl » Version: 1.1.0f
    cpe:2.3:a:openssl:openssl:1.1.0f
  • Debian » Debian Linux » Version: 8.0
    cpe:2.3:o:debian:debian_linux:8.0
  • Debian » Debian Linux » Version: 9.0
    cpe:2.3:o:debian:debian_linux:9.0


Contact Us

Shodan ® - All rights reserved