There is a carry propagating bug in the x86_64 Montgomery squaring procedure in OpenSSL before 1.0.2m and 1.1.0 before 1.1.0g. No EC algorithms are affected. Analysis suggests that attacks against RSA and DSA as a result of this defect would be very difficult to perform and are not believed likely. Attacks against DH are considered just feasible (although very difficult) because most of the work necessary to deduce information about a private key may be performed offline. The amount of resources required for such an attack would be very significant and likely only accessible to a limited number of attackers. An attacker would additionally need online access to an unpatched system using the target private key in a scenario with persistent DH parameters and a private key that is shared between multiple clients. This only affects processors that support the BMI1, BMI2 and ADX extensions like Intel Broadwell (5th generation) and later or AMD Ryzen.
CVSS Details
- CVSS 3.0 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade openssl | Nov 10, 2017 | Nov 2, 2017 |
| Amazon Linux Ami 2 | — | Upgrade openssl-develUpgrade openssl-libsUpgrade openssl-perlUpgrade openssl-debuginfoUpgrade opensslUpgrade openssl-static | Apr 27, 2020 | Nov 2, 2017 |
| Amazon_linux | — | Upgrade openssl | May 11, 2018 | Nov 2, 2017 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Nov 2, 2017 |
| Centos_linux | — | Upgrade opensslUpgrade java-1.8.0-ibm-develUpgrade java-1.8.0-ibm-pluginUpgrade openssl-debuginfoUpgrade java-1.8.0-ibm-jdbcUpgrade openssl-staticUpgrade java-1.8.0-ibmUpgrade openssl-libsUpgrade java-1.8.0-ibm-srcUpgrade openssl-develUpgrade openssl-perlUpgrade java-1.8.0-ibm-demo | Aug 28, 2019 | Nov 2, 2017 |
| Debian | — | Upgrade openssl | Nov 4, 2017 | Nov 2, 2017 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Dec 15, 2017 |
| Freebsd | — | Upgrade opensslUpgrade openssl-develUpgrade FreeBSD | Dec 6, 2017 | Dec 6, 2017 |
| Gentoo Linux | — | Upgrade dev-libs/openssl. | Dec 18, 2017 | Nov 2, 2017 |
| Http Openssl | — | Upgrade to the latest version of OpenSSL | Nov 3, 2017 | Nov 2, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade opensslUpgrade openssl-libsUpgrade openssl-devel | May 3, 2018 | Nov 2, 2017 |
| Huawei Euleros 2_0_sp3 | — | Upgrade opensslUpgrade openssl-libsUpgrade openssl-devel | Jul 3, 2018 | Nov 2, 2017 |
| Ibm Http_server | — | Apply IBM HTTP Server version 9.0.0.8 or laterApply IBM HTTP Server Interim Fix PI94222Apply IBM HTTP Server version 8.5.5.14 or later | Jun 22, 2018 | Nov 2, 2017 |
| Ibm Java | — | Upgrade IBM Java to version 8.0.5.20 | Oct 5, 2018 | Nov 2, 2017 |
| Ibm Was | — | Upgrade to minimal fix pack levels as required by interim fixes and then apply latest Interim Fix. | Jul 20, 2018 | Nov 2, 2017 |
| Oracle Solaris | — | Upgrade library/security/openssl/openssl-fips-140 to version 2.0.12-0.175.3.28.0.2.0 on Solaris 11.3Upgrade database/mysql-55/tests to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-56 to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-55/library to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-56/tests to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-55 to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-56/library to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3Upgrade library/security/openssl to version 1.0.2.14-0.175.3.28.0.2.0 on Solaris 11.3Upgrade database/mysql-56/client to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-55/client to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3 | Feb 6, 2018 | Nov 2, 2017 |
| Oracle_linux | — | Upgrade openssl-staticUpgrade openssl-develUpgrade openssl-libsUpgrade opensslUpgrade openssl-perl | Apr 19, 2018 | Nov 2, 2017 |
| Red Hat Jboss Eap | — | — | Sep 19, 2024 | Nov 2, 2017 |
| Redhat_linux | — | Upgrade java-1.8.0-ibm-jdbcUpgrade openssl-staticUpgrade java-1.8.0-ibm-pluginUpgrade openssl-debuginfoUpgrade java-1.8.0-ibmUpgrade opensslUpgrade openssl-libsUpgrade java-1.8.0-ibm-srcUpgrade java-1.8.0-ibm-demoUpgrade openssl-develUpgrade openssl-perlUpgrade java-1.8.0-ibm-devel | Apr 11, 2018 | Nov 2, 2017 |
| Suse | — | Upgrade mozilla-nss-32bitUpgrade nodejs8-docsUpgrade firefox-gtk3-immodule-amharicUpgrade libsoftokn3Upgrade libopenssl1_0_0-hmacUpgrade libopenssl-1_0_0-develUpgrade java-1_8_0-ibm-alsaUpgrade npm6Upgrade mozilla-nss-develUpgrade firefox-libatk-1_0-0Upgrade libfirefox-gthread-2_0-0Upgrade firefox-gtk3-dataUpgrade libopenssl1_0_0-hmac-32bitUpgrade libopenssl1_1-hmac-32bitUpgrade firefox-libffi4Upgrade firefox-libgdk_pixbuf-2_0-0Upgrade npm4Upgrade opensslUpgrade firefox-gtk3-langUpgrade libopenssl1_1-32bitUpgrade mozilla-nspr-develUpgrade libopenssl1_0_0Upgrade firefox-gdk-pixbuf-thumbnailerUpgrade firefox-gtk3-immodules-tigrignaUpgrade libopenssl-1_1-devel-32bitUpgrade libfreebl3-32bitUpgrade libopenssl-develUpgrade nodejs8-develUpgrade firefox-glib2-langUpgrade firefox-gtk3-immodule-vietnameseUpgrade mozilla-nss-toolsUpgrade firefox-gtk3-immodule-thaiUpgrade libsoftokn3-32bitUpgrade firefox-gtk3-immodule-multipressUpgrade libopenssl10Upgrade firefox-gtk3-immodule-inuktitutUpgrade mozillafirefox-translations-otherUpgrade libopenssl1_0_0-32bitUpgrade nodejs8Upgrade openssl-docUpgrade firefox-libharfbuzz0Upgrade nodejs6-develUpgrade java-1_8_0-ibmUpgrade openssl-1_0_0Upgrade libfirefox-gobject-2_0-0Upgrade openssl-1_0_0-docUpgrade firefox-gdk-pixbuf-query-loadersUpgrade firefox-gtk3-immodule-ximUpgrade nodejs6-docsUpgrade firefox-glib2-toolsUpgrade java-1_8_0-ibm-pluginUpgrade mozillafirefox-branding-sledUpgrade firefox-atk-langUpgrade npm8Upgrade nodejs4Upgrade firefox-libgtk-3-0Upgrade firefox-gdk-pixbuf-langUpgrade mozillafirefoxUpgrade firefox-libpango-1_0-0Upgrade nodejs6Upgrade nodejs4-develUpgrade mozilla-nss-certsUpgrade mozilla-nspr-32bitUpgrade libopenssl1_1Upgrade mozilla-nssUpgrade openssl-1_1Upgrade firefox-libffi7Upgrade libfirefox-gmodule-2_0-0Upgrade mozilla-nss-certs-32bitUpgrade firefox-libcairo2Upgrade mozilla-nsprUpgrade nodejs4-docsUpgrade libfreebl3Upgrade mozillafirefox-translations-commonUpgrade firefox-libcairo-gobject2Upgrade libfirefox-gio-2_0-0Upgrade libopenssl-1_1-develUpgrade firefox-gio-branding-upstreamUpgrade firefox-gtk3-toolsUpgrade libfirefox-glib-2_0-0Upgrade firefox-gtk3-branding-upstreamUpgrade java-1_8_0-ibm-develUpgrade libopenssl1_1-hmac | Nov 29, 2017 | Nov 2, 2017 |
| Ubuntu | — | Upgrade libssl1.0.0 | Nov 6, 2017 | Nov 2, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub