El atacante podría esta vulnerabilidad para construir ataques remotos.
La segunda vulnerabilidad se basa en la función ssl_get_algorithm2() en 'ssl/s3_lib.c' usa un número de versión incorrecto. Lo cual podría permitir a un usuario remoto gestar una caída del servicio mediante envío de datos manipulados utilizando TLS 1.2.
Las actualizaciones publicadas para ambas vulnerabilidades podremos encontrarlas desde:
http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=34628967f1e65dc8f34e000f0f5518e21afbfc7b
http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=ca989269a2876bae79393bd54c3e72d49975fc75
Más información sobre el Fix DTLS retransmission
Más información in SSL_METHOD not SSL structure