There is a carry propagating bug in the x86_64 Montgomery squaring procedure in OpenSSL before 1.0.2m and 1.1.0 before 1.1.0g. No EC algorithms are affected. Analysis suggests that attacks against RSA and DSA as a result of this defect would be very difficult to perform and are not believed likely. Attacks against DH are considered just feasible (although very difficult) because most of the work necessary to deduce information about a private key may be performed offline. The amount of resources required for such an attack would be very significant and likely only accessible to a limited number of attackers. An attacker would additionally need online access to an unpatched system using the target private key in a scenario with persistent DH parameters and a private key that is shared between multiple clients. This only affects processors that support the BMI1, BMI2 and ADX extensions like Intel Broadwell (5th generation) and later or AMD Ryzen.
CVSS Details
- CVSS 3.0 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade openssl | Nov 10, 2017 | Nov 2, 2017 |
| Amazon Linux Ami 2 | — | Upgrade opensslUpgrade openssl-staticUpgrade openssl-debuginfoUpgrade openssl-libsUpgrade openssl-develUpgrade openssl-perl | Apr 27, 2020 | Nov 2, 2017 |
| Amazon_linux | — | Upgrade openssl | May 11, 2018 | Nov 2, 2017 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Nov 2, 2017 |
| Centos_linux | — | Upgrade java-1.8.0-ibm-develUpgrade java-1.8.0-ibmUpgrade openssl-debuginfoUpgrade openssl-staticUpgrade java-1.8.0-ibm-pluginUpgrade opensslUpgrade java-1.8.0-ibm-jdbcUpgrade java-1.8.0-ibm-demoUpgrade openssl-perlUpgrade java-1.8.0-ibm-srcUpgrade openssl-develUpgrade openssl-libs | Aug 28, 2019 | Nov 2, 2017 |
| Debian | — | Upgrade openssl | Nov 4, 2017 | Nov 2, 2017 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Dec 15, 2017 |
| Freebsd | — | Upgrade openssl-develUpgrade opensslUpgrade FreeBSD | Dec 6, 2017 | Dec 6, 2017 |
| Gentoo Linux | — | Upgrade dev-libs/openssl. | Dec 18, 2017 | Nov 2, 2017 |
| Http Openssl | — | Upgrade to the latest version of OpenSSL | Nov 3, 2017 | Nov 2, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade opensslUpgrade openssl-develUpgrade openssl-libs | May 3, 2018 | Nov 2, 2017 |
| Huawei Euleros 2_0_sp3 | — | Upgrade openssl-develUpgrade openssl-libsUpgrade openssl | Jul 3, 2018 | Nov 2, 2017 |
| Ibm Http_server | — | Apply IBM HTTP Server version 9.0.0.8 or laterApply IBM HTTP Server version 8.5.5.14 or laterApply IBM HTTP Server Interim Fix PI94222 | Jun 22, 2018 | Nov 2, 2017 |
| Ibm Java | — | Upgrade IBM Java to version 8.0.5.20 | Oct 5, 2018 | Nov 2, 2017 |
| Ibm Was | — | Upgrade to minimal fix pack levels as required by interim fixes and then apply latest Interim Fix. | Jul 20, 2018 | Nov 2, 2017 |
| Oracle Solaris | — | Upgrade database/mysql-55/library to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-56 to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-55 to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-56/library to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-56/tests to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-55/tests to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade library/security/openssl/openssl-fips-140 to version 2.0.12-0.175.3.28.0.2.0 on Solaris 11.3Upgrade database/mysql-56/client to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-55/client to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade library/security/openssl to version 1.0.2.14-0.175.3.28.0.2.0 on Solaris 11.3 | Feb 6, 2018 | Nov 2, 2017 |
| Oracle_linux | — | Upgrade opensslUpgrade openssl-libsUpgrade openssl-perlUpgrade openssl-staticUpgrade openssl-devel | Apr 19, 2018 | Nov 2, 2017 |
| Red Hat Jboss Eap | — | — | Sep 19, 2024 | Nov 2, 2017 |
| Redhat_linux | — | Upgrade java-1.8.0-ibmUpgrade java-1.8.0-ibm-jdbcUpgrade java-1.8.0-ibm-pluginUpgrade opensslUpgrade openssl-debuginfoUpgrade openssl-staticUpgrade openssl-libsUpgrade java-1.8.0-ibm-develUpgrade openssl-perlUpgrade openssl-develUpgrade java-1.8.0-ibm-srcUpgrade java-1.8.0-ibm-demo | Apr 11, 2018 | Nov 2, 2017 |
| Suse | — | Upgrade libsoftokn3Upgrade firefox-gtk3-immodule-multipressUpgrade firefox-gtk3-immodule-inuktitutUpgrade libopenssl1_0_0Upgrade libsoftokn3-32bitUpgrade nodejs6-develUpgrade firefox-libharfbuzz0Upgrade mozilla-nss-32bitUpgrade openssl-docUpgrade libopenssl-1_0_0-develUpgrade libopenssl1_0_0-32bitUpgrade firefox-glib2-langUpgrade mozilla-nss-toolsUpgrade nodejs8-develUpgrade libopenssl-1_1-devel-32bitUpgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-gtk3-immodule-thaiUpgrade nodejs8-docsUpgrade libopenssl-develUpgrade libfreebl3-32bitUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade libopenssl1_0_0-hmacUpgrade firefox-gtk3-immodule-amharicUpgrade libopenssl1_1-32bitUpgrade MozillaFirefoxUpgrade libfirefox-gthread-2_0-0Upgrade MozillaFirefox-translations-commonUpgrade firefox-gtk3-immodule-vietnameseUpgrade firefox-gtk3-dataUpgrade libopenssl1_0_0-hmac-32bitUpgrade firefox-libatk-1_0-0Upgrade npm4Upgrade libopenssl1_1-hmac-32bitUpgrade firefox-gtk3-langUpgrade firefox-libffi4Upgrade java-1_8_0-ibm-alsaUpgrade libopenssl10Upgrade java-1_8_0-ibmUpgrade npm6Upgrade nodejs8Upgrade mozilla-nss-develUpgrade opensslUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade mozilla-nspr-develUpgrade firefox-glib2-toolsUpgrade libfirefox-glib-2_0-0Upgrade firefox-gtk3-toolsUpgrade java-1_8_0-ibm-pluginUpgrade firefox-libcairo-gobject2Upgrade nodejs6Upgrade npm8Upgrade libfreebl3Upgrade mozilla-nss-certsUpgrade firefox-libpango-1_0-0Upgrade firefox-atk-langUpgrade libfirefox-gio-2_0-0Upgrade mozilla-nss-certs-32bitUpgrade openssl-1_0_0Upgrade MozillaFirefox-translations-otherUpgrade nodejs6-docsUpgrade firefox-gtk3-immodule-ximUpgrade libopenssl-1_1-develUpgrade firefox-libcairo2Upgrade mozilla-nsprUpgrade openssl-1_1Upgrade firefox-libgtk-3-0Upgrade openssl-1_0_0-docUpgrade firefox-gdk-pixbuf-query-loadersUpgrade libopenssl1_1Upgrade libfirefox-gmodule-2_0-0Upgrade MozillaFirefox-branding-SLEDUpgrade firefox-libffi7Upgrade libopenssl1_1-hmacUpgrade nodejs4-docsUpgrade firefox-gtk3-branding-upstreamUpgrade libfirefox-gobject-2_0-0Upgrade firefox-gdk-pixbuf-langUpgrade firefox-gio-branding-upstreamUpgrade java-1_8_0-ibm-develUpgrade mozilla-nssUpgrade nodejs4-develUpgrade mozilla-nspr-32bitUpgrade nodejs4 | Nov 29, 2017 | Nov 2, 2017 |
| Ubuntu | — | Upgrade libssl1.0.0 | Nov 6, 2017 | Nov 2, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub