Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2014-3567

28
FAUCET Score

CVE-2014-3567 is a memory leak vulnerability affecting OpenSSL versions prior to 0.9.8zc, 1.0.0o, and 1.0.1j. This flaw allows remote attackers to trigger a denial of service by sending a malformed session ticket that causes an integrity-check failure, leading to excessive memory consumption. The vulnerability has a CVSS score of 7.1, indicating a high severity with network attack vector, medium attack complexity, and high impact on availability. While no public exploit code (Metasploit, Nuclei, ExploitDB) is listed, there is some community discussion and media coverage, though it's not on the CISA KEV catalog or Hot List.

Impacted Technologies

VendorProductVersion(s)CPE
<= 0.9.8zbCPE matchmatch criteria
cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*
1.0.0CPE matchmatch criteria
cpe:2.3:a:openssl:openssl:1.0.0:*:*:*:*:*:*:*
1.0.0CPE matchmatch criteria
cpe:2.3:a:openssl:openssl:1.0.0:beta1:*:*:*:*:*:*
1.0.0CPE matchmatch criteria
cpe:2.3:a:openssl:openssl:1.0.0:beta2:*:*:*:*:*:*
1.0.0CPE matchmatch criteria
cpe:2.3:a:openssl:openssl:1.0.0:beta3:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 2.0

7.1HIGH

AV:N/AC:M/Au:N/C:N/I:N/A:C

Confidentiality Impact
NONE
Integrity Impact
NONE
Availability Impact
COMPLETE
Access Vector
NETWORK
Access Complexity
MEDIUM
Authentication
NONE
Exploitability Score
8.6
Impact Score
6.9
CvssVersion
2.0

Exploit Intelligence

EPSS Score
23.60%
Probability of exploitation in next 30 days
EPSS Percentile
97.6%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15
This CVE's current EPSS score of 0.2360 is in the 89th percentile among its peer group of 8,920 CVEs.

Social Chatter

No social media mentions found for this CVE.

The average CVE in this peer group has 0.0 Twitter, 0.1 Reddit, 0.1 Bluesky, 0.1 Mastodon, and 0.2 GitHub mentions.

Media Mentions

The average CVE in this peer group has 0.1 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (4)

redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6Fixed in: openssl-0:1.0.1e-30.el6_6.2
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: openssl-1:1.0.1e-34.el7_0.6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Storage 2.1Fixed in: openssl-0:1.0.1e-30.el6_6.2
View patch
redhatpatch availablevia redhat_api
Product: RHEV 3.X Hypervisor and Agents for RHEL-6Fixed in: rhev-hypervisor6-0:6.6-20150123.1.el6ev
View patch

Vendor Advisories (1)

redhatCVE-2014-3567Moderate

openssl: Invalid TLS/SSL session tickets could cause memory leak leading to server crash

Oct 15, 2014

References

ftp.netbsd.org / pub/NetBSD/security/advisories/NetBSD-SA2014-015.txt.asc
advisories.mageia.org / MGASA-2014-0416.html
aix.software.ibm.com / aix/efixes/security/openssl_advisory11.asc
lists.apple.com / archives/security-announce/2015/Jan/msg00003.html
lists.apple.com / archives/security-announce/2015/Sep/msg00002.html
lists.opensuse.org / opensuse-security-announce/2014-10/msg00008.html
lists.opensuse.org / opensuse-security-announce/2014-11/msg00001.html
lists.opensuse.org / opensuse-security-announce/2014-11/msg00003.html
lists.opensuse.org / opensuse-security-announce/2016-03/msg00011.html
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
rhn.redhat.com / errata/RHSA-2014-1652.html
rhn.redhat.com / errata/RHSA-2014-1692.html
rhn.redhat.com / errata/RHSA-2015-0126.html
blogs.oracle.com / sunsecurity/entry/multiple_vulnerabilities_in_openssl6
secunia.com / advisories/59627
secunia.com / advisories/61058
secunia.com / advisories/61073
secunia.com / advisories/61130
secunia.com / advisories/61207
secunia.com / advisories/61298
secunia.com / advisories/61819
secunia.com / advisories/61837
secunia.com / advisories/61959
secunia.com / advisories/61990
secunia.com / advisories/62030
secunia.com / advisories/62070
secunia.com / advisories/62124
security.gentoo.org / glsa/glsa-201412-39.xml
git.openssl.org / gitweb
h20566.www2.hpe.com / portal/site/hpsc/public/kb/docDisplay
h20566.www2.hpe.com / portal/site/hpsc/public/kb/docDisplay
kc.mcafee.com / corporate/index
support.apple.com / HT205217
support.citrix.com / article/CTX216642
support.apple.com / HT204244
openssl.org / news/secadv_20141015.txt
Vendor Advisory
www-01.ibm.com / support/docview.wss
debian.org / security/2014/dsa-3053
mandriva.com / security/advisories
mandriva.com / security/advisories
oracle.com / technetwork/topics/security/cpujan2015-1972971.html
oracle.com / technetwork/topics/security/cpujul2015-2367936.html
securityfocus.com / bid/70586
securitytracker.com / id/1031052
splunk.com / view/SP-CAAANST
ubuntu.com / usn/USN-2385-1