MidnightBSD

Advisories for ricon

CVE-2014-0160 MEDIUM

The (1) TLS and (2) DTLS implementations in OpenSSL 1.0.1 before 1.0.1g do not properly handle Heartbeat Extension packets, which allows remote attackers to obtain sensitive information from process memory via crafted packets that trigger a buffer over-read, as demonstrated by reading private keys, related to d1_both.c and t1_lib.c, aka the Heartbleed bug.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-125,CWE-125,

Products Affected

Vendor Product Version
canonical ubuntu_linux 12.10
redhat virtualization 6.0
siemens simatic_s7-1500_firmware 1.5
siemens elan-8.2 *
siemens application_processing_engine_firmware 2.0
intellian v100_firmware 1.24
mitel micollab 6.0
ricon s9922l_firmware 16.10.3(3794)
siemens cp_1543-1_firmware 1.1
canonical ubuntu_linux 12.04
debian debian_linux 7.0
siemens wincc_open_architecture 3.12
redhat enterprise_linux_desktop 6.0
redhat gluster_storage 2.1
splunk splunk *
debian debian_linux 8.0
redhat enterprise_linux_server_tus 6.5
siemens simatic_s7-1500t_firmware 1.5
redhat storage 2.1
redhat enterprise_linux_workstation 6.0
mitel micollab 7.3
fedoraproject fedora 19
mitel mivoice 1.2.0.11
mitel mivoice 1.4.0.102
intellian v60_firmware 1.25
openssl openssl *
broadcom symantec_messaging_gateway 10.6.1
mitel micollab 7.2
mitel mivoice 1.1.3.3
redhat enterprise_linux_server_eus 6.5
mitel micollab 7.0
fedoraproject fedora 20
redhat enterprise_linux_server 6.0
filezilla-project filezilla_server *
mitel micollab 7.1
intellian v100_firmware 1.21
redhat enterprise_linux_server_aus 6.5
mitel micollab 7.3.0.104
intellian v60_firmware 1.15
debian debian_linux 6.0
mitel mivoice 1.1.2.5
canonical ubuntu_linux 13.10
opensuse opensuse 12.3
mitel mivoice 1.3.2.2
opensuse opensuse 13.1
intellian v100_firmware 1.20
broadcom symantec_messaging_gateway 10.6.0