The RSA and DSA decryption code in Nettle makes it easier for attackers to discover private keys via a cache side channel attack.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade nettle | Mar 31, 2017 | Aug 11, 2016 |
| Gentoo Linux | — | Upgrade dev-libs/nettle. | Oct 30, 2017 | Apr 14, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade nettleUpgrade nettle-devel | Nov 30, 2017 | Apr 14, 2017 |
| Oracle Solaris | — | Upgrade library/security/nettle to version 3.4-11.4.3.0.1.2.0 on Solaris 11.4 | Nov 19, 2018 | Apr 14, 2017 |
| Oracle_linux | — | Upgrade nettle-develUpgrade nettle | Nov 9, 2016 | Jun 20, 2016 |
| Redhat_linux | — | Upgrade nettle-debuginfoUpgrade nettleUpgrade nettle-devel | Nov 4, 2016 | Nov 3, 2016 |
| Suse | — | Upgrade libhogweed2Upgrade libhogweed4-32bitUpgrade libnettle6-32bitUpgrade libnettle-develUpgrade libhogweed4Upgrade libnettle4Upgrade libhogweed2-32bitUpgrade libnettle6Upgrade libnettle4-32bit | May 31, 2017 | Nov 3, 2016 |
| Ubuntu | — | Upgrade libnettle4Upgrade libnettle6 | Feb 7, 2017 | Nov 3, 2016 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Apr 14, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub