RealRisk calcula el riesgo inherente: severidad, probabilidad de explotación y si hay explotación confirmada, sin conocer tu entorno. Para saber si te afecta de verdad, usa el verificador cuando esté disponible. El riesgo residual, con tu exposición y tus controles, lo determinas tú.
| Recomendación | 🟠 Parchado esta semana Probabilidad de explotación en 30 días: 100.0% (EPSS). Alto riesgo activo. |
|---|---|
| Severidad de riesgo | Alta (QDS 70/100) Alta probabilidad de explotación (EPSS 100.0%): riesgo elevado. |
| Severidad inherente | Baja (del CVSS base) |
| CVSS | 3.4 (versión 3.1, Baja) |
| Probabilidad de explotación (30 días) | 100.00% |
| ¿Explotación activa confirmada? | Sin evidencia confirmada |
🛡 Verificador disponible
nivel 2 · sonda activa benigna
Ofrece solo SSL 3.0 en un ClientHello al host indicado y observa si el servidor lo acepta. Un handshake, sin datos de aplicación.
Estado de la amenaza análisis
Divulgada en octubre de 2014, motivó la retirada generalizada de SSL 3.0. Su explotación exige posición de intermediario, por lo que el riesgo real es más acotado que el de un fallo remoto directo.
Impacto de la explotación
Un atacante en posición de intermediario en la red puede descifrar de a poco datos sensibles de una sesión, como las cookies de autenticación, forzando la degradación a SSL 3.0 y abusando del relleno en modo CBC. Necesita estar ya en la ruta del tráfico, lo que limita su alcance.
Análisis de la vulnerabilidad
| Requisitos de explotación | El atacante debe estar en posición de intermediario, en la misma red o controlando un punto intermedio, y poder inducir tráfico repetido desde el navegador de la víctima. No sirve como ataque remoto directo. |
|---|---|
| Sistemas y software afectados | Cualquier cliente y servidor que admita SSL 3.0 con cifrados en modo CBC. Afectó de forma amplia a los navegadores y servidores web de la época. |
| Cómo funciona el ataque | SSL 3.0 no define el contenido del relleno en modo CBC, lo que habilita un ataque de oráculo de relleno: el atacante manipula y reenvía la sesión muchas veces hasta deducir, byte a byte, el texto en claro. |
| Información de parchado | La solución no es un parche puntual sino deshabilitar SSL 3.0 en clientes y servidores y usar TLS 1.2 o superior. El mecanismo TLS_FALLBACK_SCSV ayuda a impedir la degradación forzada de protocolo. |
Detalles técnicos
| Fecha de publicación | 15/10/2014 |
|---|---|
| Última actualización | 17/06/2026 |
| Vector CVSS | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:N/A:N |
| Clasificación CWE |
CWE-310 CWE-329: Generation of Predictable IV with CBC Mode |
Inteligencia de amenaza
| Actores / campañas atribuidas | Sin campañas atribuidas conocidas. |
|---|---|
| Indicadores de compromiso (IOCs) | Sin IOCs públicos conocidos; la explotación ocurre en la ruta de red y no deja artefactos claros en el host. |
Referencias técnicas
- advisories.mageia.org http://advisories.mageia.org/MGASA-2014-0416.html
- aix.software.ibm.com http://aix.software.ibm.com/aix/efixes/security/openssl_advisory11.asc
- archives.neohapsis.com http://archives.neohapsis.com/archives/bugtraq/2014-10/0101.html
- archives.neohapsis.com http://archives.neohapsis.com/archives/bugtraq/2014-10/0103.html
- askubuntu.com http://askubuntu.com/questions/537196/how-do-i-patch-workaround-sslv3-poodle-vulnerability-cve-2014-3566
- blog.cryptographyengineering.com http://blog.cryptographyengineering.com/2014/10/attack-of-week-poodle.html
- blog.nodejs.org http://blog.nodejs.org/2014/10/23/node-v0-10-33-stable/
- blogs.technet.com http://blogs.technet.com/b/msrc/archive/2014/10/14/security-advisory-3009008-released.aspx