CVE-2014-3566

POODLE: descifrado de datos por un atacante en ruta que fuerza el uso de SSL 3.0

RealRisk calcula el riesgo inherente: severidad, probabilidad de explotación y si hay explotación confirmada, sin conocer tu entorno. Para saber si te afecta de verdad, usa el verificador cuando esté disponible. El riesgo residual, con tu exposición y tus controles, lo determinas tú.

Recomendación 🟠 Parchado esta semana Probabilidad de explotación en 30 días: 100.0% (EPSS). Alto riesgo activo.
Severidad de riesgo Alta (QDS 70/100) Alta probabilidad de explotación (EPSS 100.0%): riesgo elevado.
Severidad inherente Baja (del CVSS base)
CVSS 3.4 (versión 3.1, Baja)
Probabilidad de explotación (30 días) 100.00%
¿Explotación activa confirmada? Sin evidencia confirmada
🛡 Verificador disponible nivel 2 · sonda activa benigna

Ofrece solo SSL 3.0 en un ClientHello al host indicado y observa si el servidor lo acepta. Un handshake, sin datos de aplicación.

Ver y descargar el verificador → sha256: 29dcb1df26cbf579…

Estado de la amenaza análisis

Divulgada en octubre de 2014, motivó la retirada generalizada de SSL 3.0. Su explotación exige posición de intermediario, por lo que el riesgo real es más acotado que el de un fallo remoto directo.

Impacto de la explotación

Un atacante en posición de intermediario en la red puede descifrar de a poco datos sensibles de una sesión, como las cookies de autenticación, forzando la degradación a SSL 3.0 y abusando del relleno en modo CBC. Necesita estar ya en la ruta del tráfico, lo que limita su alcance.

Análisis de la vulnerabilidad

Requisitos de explotación El atacante debe estar en posición de intermediario, en la misma red o controlando un punto intermedio, y poder inducir tráfico repetido desde el navegador de la víctima. No sirve como ataque remoto directo.
Sistemas y software afectados Cualquier cliente y servidor que admita SSL 3.0 con cifrados en modo CBC. Afectó de forma amplia a los navegadores y servidores web de la época.
Cómo funciona el ataque SSL 3.0 no define el contenido del relleno en modo CBC, lo que habilita un ataque de oráculo de relleno: el atacante manipula y reenvía la sesión muchas veces hasta deducir, byte a byte, el texto en claro.
Información de parchado La solución no es un parche puntual sino deshabilitar SSL 3.0 en clientes y servidores y usar TLS 1.2 o superior. El mecanismo TLS_FALLBACK_SCSV ayuda a impedir la degradación forzada de protocolo.

Detalles técnicos

Fecha de publicación 15/10/2014
Última actualización 17/06/2026
Vector CVSS CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:N/A:N
Clasificación CWE CWE-310
CWE-329: Generation of Predictable IV with CBC Mode

Inteligencia de amenaza

Actores / campañas atribuidas Sin campañas atribuidas conocidas.
Indicadores de compromiso (IOCs) Sin IOCs públicos conocidos; la explotación ocurre en la ruta de red y no deja artefactos claros en el host.

Referencias técnicas