VYPR
Low severity3.4NVD Advisory· Published Oct 15, 2014· Updated May 6, 2026

CVE-2014-3566

CVE-2014-3566

Description

The SSL protocol 3.0, as used in OpenSSL through 1.0.1i and other products, uses nondeterministic CBC padding, which makes it easier for man-in-the-middle attackers to obtain cleartext data via a padding-oracle attack, aka the "POODLE" issue.

Affected products

147
  • IBM/Vios24 versions
    cpe:2.3:a:ibm:vios:2.2.0.10:*:*:*:*:*:*:*+ 23 more
    • cpe:2.3:a:ibm:vios:2.2.0.10:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:vios:2.2.0.11:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:vios:2.2.0.12:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:vios:2.2.0.13:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:vios:2.2.1.0:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:vios:2.2.1.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:vios:2.2.1.3:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:vios:2.2.1.4:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:vios:2.2.1.5:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:vios:2.2.1.6:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:vios:2.2.1.7:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:vios:2.2.1.8:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:vios:2.2.1.9:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:vios:2.2.2.0:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:vios:2.2.2.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:vios:2.2.2.2:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:vios:2.2.2.3:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:vios:2.2.2.4:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:vios:2.2.2.5:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:vios:2.2.3.0:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:vios:2.2.3.1:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:vios:2.2.3.2:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:vios:2.2.3.3:*:*:*:*:*:*:*
    • cpe:2.3:a:ibm:vios:2.2.3.4:*:*:*:*:*:*:*
  • cpe:2.3:a:novell:suse_linux_enterprise_software_development_kit:11.0:sp3:*:*:*:*:*:*+ 1 more
    • cpe:2.3:a:novell:suse_linux_enterprise_software_development_kit:11.0:sp3:*:*:*:*:*:*
    • cpe:2.3:a:novell:suse_linux_enterprise_software_development_kit:12.0:*:*:*:*:*:*:*
  • cpe:2.3:a:openssl:openssl:0.9.8:*:*:*:*:*:*:*+ 62 more
    • cpe:2.3:a:openssl:openssl:0.9.8:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8a:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8b:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8c:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8d:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8e:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8f:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8g:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8h:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8i:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8j:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8k:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8l:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8m:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8m:beta1:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8n:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8o:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8p:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8q:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8r:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8s:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8t:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8u:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8v:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8w:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8x:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8y:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8z:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8za:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:0.9.8zb:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.0:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.0a:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.0b:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.0:beta1:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.0:beta2:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.0:beta3:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.0:beta4:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.0:beta5:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.0c:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.0d:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.0e:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.0f:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.0g:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.0h:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.0i:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.0j:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.0k:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.0l:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.0m:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.0n:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.1:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.1a:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.1b:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.1:beta1:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.1:beta2:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.1:beta3:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.1c:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.1d:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.1e:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.1f:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.1g:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.1h:*:*:*:*:*:*:*
    • cpe:2.3:a:openssl:openssl:1.0.1i:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:database:11.2.0.4:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:a:oracle:database:11.2.0.4:*:*:*:*:*:*:*
    • cpe:2.3:a:oracle:database:12.1.0.2:*:*:*:*:*:*:*
  • cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
    Range: <=10.10.1
  • cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*
    • cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
  • cpe:2.3:o:fedoraproject:fedora:19:*:*:*:*:*:*:*+ 2 more
    • cpe:2.3:o:fedoraproject:fedora:19:*:*:*:*:*:*:*
    • cpe:2.3:o:fedoraproject:fedora:20:*:*:*:*:*:*:*
    • cpe:2.3:o:fedoraproject:fedora:21:*:*:*:*:*:*:*
  • IBM/Aix3 versions
    cpe:2.3:o:ibm:aix:5.3:*:*:*:*:*:*:*+ 2 more
    • cpe:2.3:o:ibm:aix:5.3:*:*:*:*:*:*:*
    • cpe:2.3:o:ibm:aix:6.1:*:*:*:*:*:*:*
    • cpe:2.3:o:ibm:aix:7.1:*:*:*:*:*:*:*
  • Mageia/Mageia2 versions
    cpe:2.3:o:mageia:mageia:3.0:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:o:mageia:mageia:3.0:*:*:*:*:*:*:*
    • cpe:2.3:o:mageia:mageia:4.0:*:*:*:*:*:*:*
  • NetBSD/NetBSD22 versions
    cpe:2.3:o:netbsd:netbsd:5.1:*:*:*:*:*:*:*+ 21 more
    • cpe:2.3:o:netbsd:netbsd:5.1:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:5.1.1:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:5.1.2:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:5.1.3:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:5.1.4:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:5.2:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:5.2.1:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:5.2.2:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:6.0:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:6.0.1:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:6.0.2:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:6.0.3:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:6.0.4:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:6.0.5:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:6.0.6:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:6.0:beta:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:6.1:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:6.1.1:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:6.1.2:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:6.1.3:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:6.1.4:*:*:*:*:*:*:*
    • cpe:2.3:o:netbsd:netbsd:6.1.5:*:*:*:*:*:*:*
  • cpe:2.3:o:novell:suse_linux_enterprise_desktop:10.0:*:*:*:*:*:*:*+ 3 more
    • cpe:2.3:o:novell:suse_linux_enterprise_desktop:10.0:*:*:*:*:*:*:*
    • cpe:2.3:o:novell:suse_linux_enterprise_desktop:11.0:*:*:*:*:*:*:*
    • cpe:2.3:o:novell:suse_linux_enterprise_desktop:12.0:*:*:*:*:*:*:*
    • cpe:2.3:o:novell:suse_linux_enterprise_desktop:9.0:*:*:*:*:*:*:*
  • cpe:2.3:o:novell:suse_linux_enterprise_server:11.0:sp3:*:*:*:*:*:*+ 2 more
    • cpe:2.3:o:novell:suse_linux_enterprise_server:11.0:sp3:*:*:*:*:*:*
    • cpe:2.3:o:novell:suse_linux_enterprise_server:11.0:sp3:*:*:*:vmware:*:*
    • cpe:2.3:o:novell:suse_linux_enterprise_server:12.0:*:*:*:*:*:*:*
  • OpenSUSE/openSUSE2 versions
    cpe:2.3:o:opensuse:opensuse:12.3:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:o:opensuse:opensuse:12.3:*:*:*:*:*:*:*
    • cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:*
  • cpe:2.3:o:redhat:enterprise_linux:5:*:*:*:*:*:*:*
  • cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*
    • cpe:2.3:o:redhat:enterprise_linux_desktop:7.0:*:*:*:*:*:*:*
  • cpe:2.3:o:redhat:enterprise_linux_desktop_supplementary:5.0:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:o:redhat:enterprise_linux_desktop_supplementary:5.0:*:*:*:*:*:*:*
    • cpe:2.3:o:redhat:enterprise_linux_desktop_supplementary:6.0:*:*:*:*:*:*:*
  • cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:*
    • cpe:2.3:o:redhat:enterprise_linux_server:7.0:*:*:*:*:*:*:*
  • cpe:2.3:o:redhat:enterprise_linux_server_supplementary:5.0:*:*:*:*:*:*:*+ 2 more
    • cpe:2.3:o:redhat:enterprise_linux_server_supplementary:5.0:*:*:*:*:*:*:*
    • cpe:2.3:o:redhat:enterprise_linux_server_supplementary:6.0:*:*:*:*:*:*:*
    • cpe:2.3:o:redhat:enterprise_linux_server_supplementary:7.0:*:*:*:*:*:*:*
  • cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:*
    • cpe:2.3:o:redhat:enterprise_linux_workstation:7.0:*:*:*:*:*:*:*
  • cpe:2.3:o:redhat:enterprise_linux_workstation_supplementary:6.0:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:o:redhat:enterprise_linux_workstation_supplementary:6.0:*:*:*:*:*:*:*
    • cpe:2.3:o:redhat:enterprise_linux_workstation_supplementary:7.0:*:*:*:*:*:*:*

Patches

0

No patches discovered yet.

Vulnerability mechanics

AI mechanics synthesis has not run for this CVE yet.

References

243

News mentions

0

No linked articles in our index yet.