Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2014-3512

58
FAUCET Score

CVE-2014-3512 describes multiple buffer overflow vulnerabilities in the SRP implementation of OpenSSL versions 1.0.1 prior to 1.0.1i. These flaws, specifically in crypto/srp/srp_lib.c, can be triggered by remote attackers providing invalid SRP parameters (g, A, or B). With a CVSS score of 7.5, this vulnerability is considered high severity, allowing for a denial of service through application crashes and potentially other unspecified impacts. Despite its high risk score (FAUCET 98/100) and above-average EPSS, there is no evidence of active exploitation, public exploit code, or significant community discussion or media coverage.

Impacted Technologies

VendorProductVersion(s)CPE
1.0.0CPE matchmatch criteria
cpe:2.3:a:openssl:openssl:1.0.0:*:*:*:*:*:*:*
1.0.0CPE matchmatch criteria
cpe:2.3:a:openssl:openssl:1.0.0:beta1:*:*:*:*:*:*
1.0.0CPE matchmatch criteria
cpe:2.3:a:openssl:openssl:1.0.0:beta2:*:*:*:*:*:*
1.0.0CPE matchmatch criteria
cpe:2.3:a:openssl:openssl:1.0.0:beta3:*:*:*:*:*:*
1.0.0CPE matchmatch criteria
cpe:2.3:a:openssl:openssl:1.0.0:beta4:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 2.0

7.5HIGH

AV:N/AC:L/Au:N/C:P/I:P/A:P

Confidentiality Impact
PARTIAL
Integrity Impact
PARTIAL
Availability Impact
PARTIAL
Access Vector
NETWORK
Access Complexity
LOW
Authentication
NONE
Exploitability Score
10.0
Impact Score
6.4
CvssVersion
2.0

Exploit Intelligence

EPSS Score
74.08%
Probability of exploitation in next 30 days
EPSS Percentile
99.4%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15
This CVE's current EPSS score of 0.7408 is in the 99th percentile among its peer group of 51,506 CVEs.

Social Chatter

No social media mentions found for this CVE.

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.1 Bluesky, 0.1 Mastodon, and 0.4 GitHub mentions.

Media Mentions

No media coverage found for this CVE.

The average CVE in this peer group has 0.1 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Vendor Advisories (1)

redhatCVE-2014-3512Moderate

openssl: SRP buffer overrun

Aug 6, 2014

References

ftp.netbsd.org / pub/NetBSD/security/advisories/NetBSD-SA2014-008.txt.asc
aix.software.ibm.com / aix/efixes/security/openssl_advisory10.asc
lists.opensuse.org / opensuse-updates/2014-08/msg00036.html
marc.info
secunia.com / advisories/59700
secunia.com / advisories/59710
secunia.com / advisories/59756
secunia.com / advisories/60022
secunia.com / advisories/60221
secunia.com / advisories/60493
secunia.com / advisories/60803
secunia.com / advisories/60810
secunia.com / advisories/60917
secunia.com / advisories/60921
secunia.com / advisories/61017
secunia.com / advisories/61100
secunia.com / advisories/61171
secunia.com / advisories/61184
secunia.com / advisories/61775
secunia.com / advisories/61959
security.gentoo.org / glsa/glsa-201412-39.xml
exchange.xforce.ibmcloud.com / vulnerabilities/95158
git.openssl.org / gitweb
lists.balabit.hu / pipermail/syslog-ng-announce/2014-September/000196.html
support.f5.com / kb/en-us/solutions/public/15000/500/sol15565.html
freebsd.org / security/advisories/FreeBSD-SA-14:18.openssl.asc
openssl.org / news/secadv_20140806.txt
Vendor Advisory
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
debian.org / security/2014/dsa-2998
huawei.com / en/security/psirt/security-bulletins/security-advisories/hw-372998.htm
securityfocus.com / bid/69083
securitytracker.com / id/1030693
tenable.com / security/tns-2014-06