In OpenSSL 1.1.0 before 1.1.0d, if a malicious server supplies bad parameters for a DHE or ECDHE key exchange then this can result in the client attempting to dereference a NULL pointer leading to a client crash. This could be exploited in a Denial of Service attack.
{
"unresolved_ranges": [
{
"cpes": [
"cpe:2.3:a:oracle:agile_engineering_data_management:6.1.3:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:agile_engineering_data_management:6.2.0:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "6.1.3"
},
{
"last_affected": "6.1.3"
},
{
"introduced": "6.2.0"
},
{
"last_affected": "6.2.0"
}
],
"source": "CPE_STRING",
"vendor_product": "oracle:agile_engineering_data_management"
},
{
"cpes": [
"cpe:2.3:a:oracle:communications_application_session_controller:3.7.1:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:communications_application_session_controller:3.8.0:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "3.7.1"
},
{
"last_affected": "3.7.1"
},
{
"introduced": "3.8.0"
},
{
"last_affected": "3.8.0"
}
],
"source": "CPE_STRING",
"vendor_product": "oracle:communications_application_session_controller"
},
{
"cpes": [
"cpe:2.3:a:oracle:communications_eagle_lnp_application_processor:10.0:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:communications_eagle_lnp_application_processor:10.1:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:communications_eagle_lnp_application_processor:10.2:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "10.0"
},
{
"last_affected": "10.0"
},
{
"introduced": "10.1"
},
{
"last_affected": "10.1"
},
{
"introduced": "10.2"
},
{
"last_affected": "10.2"
}
],
"source": "CPE_STRING",
"vendor_product": "oracle:communications_eagle_lnp_application_processor"
},
{
"cpes": [
"cpe:2.3:a:oracle:communications_operations_monitor:3.4:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:communications_operations_monitor:4.0:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "3.4"
},
{
"last_affected": "3.4"
},
{
"introduced": "4.0"
},
{
"last_affected": "4.0"
}
],
"source": "CPE_STRING",
"vendor_product": "oracle:communications_operations_monitor"
},
{
"cpes": [
"cpe:2.3:a:oracle:jd_edwards_enterpriseone_tools:9.2:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "9.2"
},
{
"last_affected": "9.2"
}
],
"source": "CPE_STRING",
"vendor_product": "oracle:jd_edwards_enterpriseone_tools"
},
{
"cpes": [
"cpe:2.3:a:oracle:jd_edwards_world_security:a9.1:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:jd_edwards_world_security:a9.2:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:jd_edwards_world_security:a9.3:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:jd_edwards_world_security:a9.4:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "a9.1"
},
{
"last_affected": "a9.1"
},
{
"introduced": "a9.2"
},
{
"last_affected": "a9.2"
},
{
"introduced": "a9.3"
},
{
"last_affected": "a9.3"
},
{
"introduced": "a9.4"
},
{
"last_affected": "a9.4"
}
],
"source": "CPE_STRING",
"vendor_product": "oracle:jd_edwards_world_security"
}
]
}{
"cpe": [
"cpe:2.3:a:openssl:openssl:1.1.0:*:*:*:*:*:*:*",
"cpe:2.3:a:openssl:openssl:1.1.0a:*:*:*:*:*:*:*",
"cpe:2.3:a:openssl:openssl:1.1.0b:*:*:*:*:*:*:*",
"cpe:2.3:a:openssl:openssl:1.1.0c:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "1.1.0"
},
{
"last_affected": "1.1.0"
},
{
"introduced": "1.1.0a"
},
{
"last_affected": "1.1.0a"
},
{
"introduced": "1.1.0b"
},
{
"last_affected": "1.1.0b"
},
{
"introduced": "1.1.0c"
},
{
"last_affected": "1.1.0c"
}
],
"source": [
"CPE_STRING",
"REFERENCES"
]
}
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-3730.json"
[
{
"deprecated": false,
"digest": {
"function_hash": "257890200851280660739288133489084953939",
"length": 942
},
"id": "CVE-2017-3730-1aad85c3",
"signature_type": "Function",
"signature_version": "v1",
"source": "https://github.com/openssl/openssl/commit/efbe126e3ebb9123ac9d058aa2bb044261342aaa",
"target": {
"file": "ssl/statem/statem_clnt.c",
"function": "tls_construct_cke_ecdhe"
}
},
{
"deprecated": false,
"digest": {
"line_hashes": [
"11913848747542421415906338359746620769",
"287977064637751600933892521007570061603",
"75632844330391608306880641979290274794",
"72672834426414620024176760786350314603",
"22420263237889046951604396148376714523",
"74913937599607707084124611264251187820",
"17205899439547006571301104330155329558",
"247200306413930743667171147817033167050"
],
"threshold": 0.9
},
"id": "CVE-2017-3730-68fc7cf3",
"signature_type": "Line",
"signature_version": "v1",
"source": "https://github.com/openssl/openssl/commit/efbe126e3ebb9123ac9d058aa2bb044261342aaa",
"target": {
"file": "ssl/statem/statem_clnt.c"
}
},
{
"deprecated": false,
"digest": {
"function_hash": "130998826456393305051557197549969402375",
"length": 838
},
"id": "CVE-2017-3730-d4f05f43",
"signature_type": "Function",
"signature_version": "v1",
"source": "https://github.com/openssl/openssl/commit/efbe126e3ebb9123ac9d058aa2bb044261342aaa",
"target": {
"file": "ssl/statem/statem_clnt.c",
"function": "tls_construct_cke_dhe"
}
}
]
"2026-07-08T15:11:26Z"