There is a carry propagating bug in the x86_64 Montgomery squaring procedure in OpenSSL before 1.0.2m and 1.1.0 before 1.1.0g. No EC algorithms are affected. Analysis suggests that attacks against RSA and DSA as a result of this defect would be very difficult to perform and are not believed likely. Attacks against DH are considered just feasible (although very difficult) because most of the work necessary to deduce information about a private key may be performed offline. The amount of resources required for such an attack would be very significant and likely only accessible to a limited number of attackers. An attacker would additionally need online access to an unpatched system using the target private key in a scenario with persistent DH parameters and a private key that is shared between multiple clients. This only affects processors that support the BMI1, BMI2 and ADX extensions like Intel Broadwell (5th generation) and later or AMD Ryzen.
CVSS Details
- CVSS 3.0 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade openssl | Nov 10, 2017 | Nov 2, 2017 |
| Amazon Linux Ami 2 | — | Upgrade openssl-develUpgrade openssl-libsUpgrade openssl-perlUpgrade openssl-staticUpgrade openssl-debuginfoUpgrade openssl | Apr 27, 2020 | Nov 2, 2017 |
| Amazon_linux | — | Upgrade openssl | May 11, 2018 | Nov 2, 2017 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Nov 2, 2017 |
| Centos_linux | — | Upgrade java-1.8.0-ibmUpgrade opensslUpgrade java-1.8.0-ibm-jdbcUpgrade openssl-debuginfoUpgrade openssl-staticUpgrade java-1.8.0-ibm-pluginUpgrade java-1.8.0-ibm-develUpgrade java-1.8.0-ibm-srcUpgrade openssl-libsUpgrade openssl-perlUpgrade java-1.8.0-ibm-demoUpgrade openssl-devel | Aug 28, 2019 | Nov 2, 2017 |
| Debian | — | Upgrade openssl | Nov 4, 2017 | Nov 2, 2017 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Dec 15, 2017 |
| Freebsd | — | Upgrade FreeBSDUpgrade openssl-develUpgrade openssl | Dec 6, 2017 | Dec 6, 2017 |
| Gentoo Linux | — | Upgrade dev-libs/openssl. | Dec 18, 2017 | Nov 2, 2017 |
| Http Openssl | — | Upgrade to the latest version of OpenSSL | Nov 3, 2017 | Nov 2, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade opensslUpgrade openssl-develUpgrade openssl-libs | May 3, 2018 | Nov 2, 2017 |
| Huawei Euleros 2_0_sp3 | — | Upgrade opensslUpgrade openssl-libsUpgrade openssl-devel | Jul 3, 2018 | Nov 2, 2017 |
| Ibm Http_server | — | Apply IBM HTTP Server version 9.0.0.8 or laterApply IBM HTTP Server version 8.5.5.14 or laterApply IBM HTTP Server Interim Fix PI94222 | Jun 22, 2018 | Nov 2, 2017 |
| Ibm Java | — | Upgrade IBM Java to version 8.0.5.20 | Oct 5, 2018 | Nov 2, 2017 |
| Ibm Was | — | Upgrade to minimal fix pack levels as required by interim fixes and then apply latest Interim Fix. | Jul 20, 2018 | Nov 2, 2017 |
| Oracle Solaris | — | Upgrade database/mysql-55/tests to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade library/security/openssl/openssl-fips-140 to version 2.0.12-0.175.3.28.0.2.0 on Solaris 11.3Upgrade database/mysql-55/library to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-55 to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-56/library to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-56 to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-56/tests to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3Upgrade library/security/openssl to version 1.0.2.14-0.175.3.28.0.2.0 on Solaris 11.3Upgrade database/mysql-56/client to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-55/client to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3 | Feb 6, 2018 | Nov 2, 2017 |
| Oracle_linux | — | Upgrade openssl-perlUpgrade opensslUpgrade openssl-libsUpgrade openssl-staticUpgrade openssl-devel | Apr 19, 2018 | Nov 2, 2017 |
| Red Hat Jboss Eap | — | — | Sep 19, 2024 | Nov 2, 2017 |
| Redhat_linux | — | Upgrade java-1.8.0-ibm-pluginUpgrade openssl-staticUpgrade java-1.8.0-ibmUpgrade openssl-debuginfoUpgrade java-1.8.0-ibm-jdbcUpgrade opensslUpgrade java-1.8.0-ibm-develUpgrade openssl-develUpgrade openssl-perlUpgrade java-1.8.0-ibm-demoUpgrade openssl-libsUpgrade java-1.8.0-ibm-src | Apr 11, 2018 | Nov 2, 2017 |
| Suse | — | Upgrade firefox-libgtk-3-0Upgrade nodejs6-docsUpgrade mozillafirefox-branding-sledUpgrade openssl-1_0_0Upgrade nodejs6Upgrade openssl-1_1Upgrade java-1_8_0-ibm-pluginUpgrade firefox-glib2-toolsUpgrade mozilla-nspr-32bitUpgrade firefox-gdk-pixbuf-langUpgrade nodejs4-docsUpgrade mozillafirefox-translations-commonUpgrade firefox-gtk3-toolsUpgrade firefox-gdk-pixbuf-query-loadersUpgrade nodejs4Upgrade mozillafirefoxUpgrade nodejs4-develUpgrade firefox-libpango-1_0-0Upgrade firefox-atk-langUpgrade mozilla-nssUpgrade libopenssl1_1Upgrade libfirefox-gmodule-2_0-0Upgrade firefox-libffi7Upgrade mozilla-nss-certsUpgrade mozilla-nss-certs-32bitUpgrade firefox-gio-branding-upstreamUpgrade libfirefox-gio-2_0-0Upgrade firefox-gtk3-branding-upstreamUpgrade libfirefox-glib-2_0-0Upgrade libopenssl-1_1-develUpgrade java-1_8_0-ibm-develUpgrade firefox-libcairo-gobject2Upgrade libopenssl1_1-hmacUpgrade firefox-gtk3-immodule-ximUpgrade openssl-1_0_0-docUpgrade libfirefox-gobject-2_0-0Upgrade firefox-libcairo2Upgrade mozilla-nsprUpgrade libfreebl3Upgrade npm8Upgrade libopenssl-1_1-devel-32bitUpgrade firefox-libffi4Upgrade nodejs8-docsUpgrade libfirefox-gthread-2_0-0Upgrade firefox-libatk-1_0-0Upgrade opensslUpgrade firefox-gtk3-dataUpgrade libopenssl1_0_0-32bitUpgrade firefox-gtk3-immodule-inuktitutUpgrade nodejs6-develUpgrade mozilla-nss-32bitUpgrade mozilla-nss-toolsUpgrade libsoftokn3Upgrade libopenssl-1_0_0-develUpgrade libopenssl1_0_0Upgrade firefox-gtk3-immodule-amharicUpgrade libopenssl-develUpgrade firefox-gtk3-langUpgrade libsoftokn3-32bitUpgrade libopenssl1_1-32bitUpgrade libopenssl1_0_0-hmac-32bitUpgrade firefox-gtk3-immodule-vietnameseUpgrade libopenssl1_1-hmac-32bitUpgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-gtk3-immodule-multipressUpgrade mozilla-nspr-develUpgrade libopenssl1_0_0-hmacUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade mozillafirefox-translations-otherUpgrade firefox-gtk3-immodule-thaiUpgrade mozilla-nss-develUpgrade libopenssl10Upgrade npm6Upgrade nodejs8Upgrade java-1_8_0-ibm-alsaUpgrade java-1_8_0-ibmUpgrade firefox-libharfbuzz0Upgrade npm4Upgrade nodejs8-develUpgrade openssl-docUpgrade libfreebl3-32bitUpgrade firefox-glib2-langUpgrade firefox-libgdk_pixbuf-2_0-0 | Nov 29, 2017 | Nov 2, 2017 |
| Ubuntu | — | Upgrade libssl1.0.0 | Nov 6, 2017 | Nov 2, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub