Vulnerability Name: | CVE-2007-3698 (CCN-35333) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2007-07-10 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2007-07-10 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-10-30 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | The Java Secure Socket Extension (JSSE) in Sun JDK and JRE 6 Update 1 and earlier, JDK and JRE 5.0 Updates 7 through 11, and SDK and JRE 1.4.2_11 through 1.4.2_14, when using JSSE for SSL/TLS support, allows remote attackers to cause a denial of service (CPU consumption) via certain SSL/TLS handshake requests. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 7.8 High (CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:C) 5.8 Medium (Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:C/E:U/RL:OF/RC:C)
3.7 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-Other | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Denial of Service | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: CCN Type: BugTraq Mailing List, Wed Nov 14 2007 - 10:33:29 CST [security bulletin] HPSBMA02288 SSRT071465 rev.1 - HP OpenView Operations (OVO) Running on HP-UX and Solaris, Remote Unauthorized Access, Denial of Service (DoS) Source: MITRE Type: CNA CVE-2007-3698 Source: BEA Type: UNKNOWN BEA07-178.00 Source: CCN Type: Apple Web site About the security content of Java Release 6 for Mac OS X 10.4 Source: MISC Type: UNKNOWN http://docs.info.apple.com/article.html?artnum=307177 Source: CCN Type: HP Security Bulletin HPSBMA02384 SSRT071465 rev.1 HP OpenView Network Node Manager (OV NNM), Remote Unauthorized Access, Denial of Service (DoS) Source: HP Type: UNKNOWN SSRT071465 Source: APPLE Type: UNKNOWN APPLE-SA-2007-12-14 Source: SUSE Type: UNKNOWN SUSE-SA:2008:025 Source: OSVDB Type: UNKNOWN 36663 Source: CCN Type: RHSA-2007-0818 Critical: java-1.5.0-sun security update Source: CCN Type: RHSA-2007-0956 Moderate: java-1.5.0-bea security update Source: CCN Type: RHSA-2007-1086 Moderate: java-1.4.2-bea security update Source: CCN Type: RHSA-2008-0100 Moderate: java-1.4.2-bea security update Source: CCN Type: RHSA-2008-0132 Critical: java-1.4.2-ibm security update Source: CCN Type: SA26015 Java JRE/JDK JSSE DoS and Untrusted Applets Network Security Bypass Source: SECUNIA Type: Vendor Advisory 26015 Source: CCN Type: SA26221 Cisco Products Java Secure Socket Extension SSL/TLS Request Denial of Service Source: SECUNIA Type: Vendor Advisory 26221 Source: SECUNIA Type: Vendor Advisory 26314 Source: CCN Type: SA26631 BEA JRockit Multiple Vulnerabilities Source: SECUNIA Type: Vendor Advisory 26631 Source: SECUNIA Type: Vendor Advisory 26645 Source: SECUNIA Type: Vendor Advisory 26933 Source: SECUNIA Type: Vendor Advisory 27203 Source: CCN Type: SA27635 HP OpenView Operations Java JRE/JDK JSSE DoS and Security Bypass Source: SECUNIA Type: Vendor Advisory 27635 Source: SECUNIA Type: Vendor Advisory 27716 Source: SECUNIA Type: Vendor Advisory 28056 Source: CCN Type: SA28115 Mac OS X Java Multiple Vulnerabilities Source: SECUNIA Type: Vendor Advisory 28115 Source: SECUNIA Type: Vendor Advisory 28777 Source: SECUNIA Type: Vendor Advisory 28880 Source: SECUNIA Type: Vendor Advisory 29340 Source: SECUNIA Type: Vendor Advisory 29897 Source: CCN Type: SA34045 HP OpenView Network Node Manager DoS and Security Bypass Source: CCN Type: SECTRACK ID: 1018357 Java Secure Socket Extension (JSSE) SSL/TLS Handshake Bug Lets Remote Users Deny Service Source: CCN Type: Sun Alert ID: 102997 Java Secure Socket Extension Does Not Correctly Process SSL/TLS Handshake Requests Resulting in a Denial of Service (DoS) Condition Source: SUNALERT Type: Patch, Vendor Advisory 102997 Source: CCN Type: ASA-2007-317 Java Secure Socket Extension Does Not Correctly Process SSL/TLS Handshake Requests Resulting in a Denial of Service (DoS) Condition (Sun Source: CCN Type: ASA-2007-336 java-1.5.0-sun security update (RHSA-2007-0818) Source: CCN Type: ASA-2007-465 java-1.5.0-bea security update (RHSA-2007-0956) Source: CCN Type: ASA-2008-116 java-1.4.2-bea security update (RHSA-2008-0100) Source: CONFIRM Type: UNKNOWN http://support.novell.com/techcenter/psdb/0c36b6416afc3868b8b1b9012955e323.html Source: CISCO Type: Vendor Advisory 20070725 Vulnerability in Java Secure Socket Extension Source: CCN Type: cisco-sr-20070725-jsse Cisco Security Response: Vulnerability in Java Secure Socket Extension Source: CONFIRM Type: Vendor Advisory http://www.cisco.com/warp/public/707/cisco-sr-20070725-jsse.shtml Source: CCN Type: GLSA-200709-15 BEA JRockit: Multiple vulnerabilities Source: GENTOO Type: UNKNOWN GLSA-200709-15 Source: CCN Type: OSVDB ID: 36663 Sun JDK / JDE Crafted SSL/TLS Handshake Request Remote DoS Source: REDHAT Type: UNKNOWN RHSA-2007:0818 Source: REDHAT Type: UNKNOWN RHSA-2007:0956 Source: REDHAT Type: UNKNOWN RHSA-2007:1086 Source: REDHAT Type: Patch RHSA-2008:0100 Source: REDHAT Type: Patch RHSA-2008:0132 Source: BID Type: Patch 24846 Source: CCN Type: BID-24846 Sun JSSE SSL/TLS Handshake Processing Denial Of Service Vulnerability Source: SECTRACK Type: UNKNOWN 1018357 Source: VUPEN Type: Vendor Advisory ADV-2007-2495 Source: VUPEN Type: Vendor Advisory ADV-2007-2660 Source: VUPEN Type: Vendor Advisory ADV-2007-3009 Source: VUPEN Type: Vendor Advisory ADV-2007-3861 Source: VUPEN Type: Vendor Advisory ADV-2007-4224 Source: XF Type: UNKNOWN sun-jsse-ssltls-dos(35333) Source: XF Type: UNKNOWN sun-jsse-ssltls-dos(35333) Source: OVAL Type: UNKNOWN oval:org.mitre.oval:def:10634 Source: CCN Type: BEA07-178.00 Java Secure Socket Extension Does Not Correctly Process SSL/TLS Handshake Requests Resulting in a Denial of Service (DoS) Condition Source: SUSE Type: SUSE-SA:2008:025 IBM Java security update | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration RedHat 1: Configuration RedHat 2: Configuration RedHat 3: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |