There is a carry propagating bug in the x86_64 Montgomery squaring procedure in OpenSSL before 1.0.2m and 1.1.0 before 1.1.0g. No EC algorithms are affected. Analysis suggests that attacks against RSA and DSA as a result of this defect would be very difficult to perform and are not believed likely. Attacks against DH are considered just feasible (although very difficult) because most of the work necessary to deduce information about a private key may be performed offline. The amount of resources required for such an attack would be very significant and likely only accessible to a limited number of attackers. An attacker would additionally need online access to an unpatched system using the target private key in a scenario with persistent DH parameters and a private key that is shared between multiple clients. This only affects processors that support the BMI1, BMI2 and ADX extensions like Intel Broadwell (5th generation) and later or AMD Ryzen.
CVSS Details
- CVSS 3.0 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade openssl | Nov 10, 2017 | Nov 2, 2017 |
| Amazon Linux Ami 2 | — | Upgrade openssl-staticUpgrade opensslUpgrade openssl-debuginfoUpgrade openssl-develUpgrade openssl-perlUpgrade openssl-libs | Apr 27, 2020 | Nov 2, 2017 |
| Amazon_linux | — | Upgrade openssl | May 11, 2018 | Nov 2, 2017 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Nov 2, 2017 |
| Centos_linux | — | Upgrade openssl-libsUpgrade java-1.8.0-ibm-demoUpgrade java-1.8.0-ibm-srcUpgrade openssl-develUpgrade openssl-perlUpgrade opensslUpgrade java-1.8.0-ibm-jdbcUpgrade openssl-debuginfoUpgrade openssl-staticUpgrade java-1.8.0-ibm-pluginUpgrade java-1.8.0-ibmUpgrade java-1.8.0-ibm-devel | Aug 28, 2019 | Nov 2, 2017 |
| Debian | — | Upgrade openssl | Nov 4, 2017 | Nov 2, 2017 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Dec 15, 2017 |
| Freebsd | — | Upgrade openssl-develUpgrade opensslUpgrade FreeBSD | Dec 6, 2017 | Dec 6, 2017 |
| Gentoo Linux | — | Upgrade dev-libs/openssl. | Dec 18, 2017 | Nov 2, 2017 |
| Http Openssl | — | Upgrade to the latest version of OpenSSL | Nov 3, 2017 | Nov 2, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade opensslUpgrade openssl-libsUpgrade openssl-devel | May 3, 2018 | Nov 2, 2017 |
| Huawei Euleros 2_0_sp3 | — | Upgrade openssl-develUpgrade openssl-libsUpgrade openssl | Jul 3, 2018 | Nov 2, 2017 |
| Ibm Http_server | — | Apply IBM HTTP Server version 8.5.5.14 or laterApply IBM HTTP Server Interim Fix PI94222Apply IBM HTTP Server version 9.0.0.8 or later | Jun 22, 2018 | Nov 2, 2017 |
| Ibm Java | — | Upgrade IBM Java to version 8.0.5.20 | Oct 5, 2018 | Nov 2, 2017 |
| Ibm Was | — | Upgrade to minimal fix pack levels as required by interim fixes and then apply latest Interim Fix. | Jul 20, 2018 | Nov 2, 2017 |
| Oracle Solaris | — | Upgrade database/mysql-55/tests to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-56/library to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-56 to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-55 to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-55/library to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-56/tests to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3Upgrade library/security/openssl/openssl-fips-140 to version 2.0.12-0.175.3.28.0.2.0 on Solaris 11.3Upgrade database/mysql-55/client to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-56/client to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3Upgrade library/security/openssl to version 1.0.2.14-0.175.3.28.0.2.0 on Solaris 11.3 | Feb 6, 2018 | Nov 2, 2017 |
| Oracle_linux | — | Upgrade openssl-perlUpgrade openssl-libsUpgrade opensslUpgrade openssl-staticUpgrade openssl-devel | Apr 19, 2018 | Nov 2, 2017 |
| Red Hat Jboss Eap | — | — | Sep 19, 2024 | Nov 2, 2017 |
| Redhat_linux | — | Upgrade openssl-libsUpgrade java-1.8.0-ibm-develUpgrade java-1.8.0-ibm-demoUpgrade java-1.8.0-ibm-srcUpgrade openssl-develUpgrade openssl-perlUpgrade java-1.8.0-ibmUpgrade java-1.8.0-ibm-pluginUpgrade openssl-debuginfoUpgrade opensslUpgrade openssl-staticUpgrade java-1.8.0-ibm-jdbc | Apr 11, 2018 | Nov 2, 2017 |
| Suse | — | Upgrade firefox-glib2-langUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade firefox-gtk3-immodule-vietnameseUpgrade nodejs8-develUpgrade firefox-libffi4Upgrade libsoftokn3-32bitUpgrade libopenssl1_1-32bitUpgrade libopenssl1_0_0-hmac-32bitUpgrade libopenssl1_1-hmac-32bitUpgrade firefox-gtk3-immodule-inuktitutUpgrade firefox-gtk3-langUpgrade libfirefox-gthread-2_0-0Upgrade firefox-gtk3-immodule-thaiUpgrade mozilla-nss-toolsUpgrade libopenssl10Upgrade nodejs8Upgrade nodejs6-develUpgrade mozilla-nspr-develUpgrade libopenssl-1_1-devel-32bitUpgrade java-1_8_0-ibm-alsaUpgrade npm6Upgrade mozilla-nss-develUpgrade mozilla-nss-32bitUpgrade firefox-gtk3-immodules-tigrignaUpgrade libopenssl1_0_0-hmacUpgrade npm4Upgrade firefox-libharfbuzz0Upgrade openssl-docUpgrade nodejs8-docsUpgrade libopenssl1_0_0Upgrade MozillaFirefoxUpgrade libopenssl-develUpgrade libsoftokn3Upgrade libopenssl1_0_0-32bitUpgrade firefox-gtk3-immodule-amharicUpgrade libopenssl-1_0_0-develUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade firefox-gtk3-immodule-multipressUpgrade java-1_8_0-ibmUpgrade MozillaFirefox-translations-commonUpgrade opensslUpgrade firefox-libatk-1_0-0Upgrade firefox-gtk3-dataUpgrade libfreebl3-32bitUpgrade MozillaFirefox-branding-SLEDUpgrade nodejs6-docsUpgrade firefox-glib2-toolsUpgrade mozilla-nss-certsUpgrade firefox-atk-langUpgrade libfreebl3Upgrade firefox-libgtk-3-0Upgrade openssl-1_1Upgrade mozilla-nsprUpgrade openssl-1_0_0-docUpgrade mozilla-nssUpgrade firefox-libffi7Upgrade libopenssl1_1Upgrade firefox-libcairo-gobject2Upgrade libfirefox-glib-2_0-0Upgrade mozilla-nss-certs-32bitUpgrade firefox-gdk-pixbuf-langUpgrade libopenssl-1_1-develUpgrade libopenssl1_1-hmacUpgrade firefox-gtk3-toolsUpgrade java-1_8_0-ibm-develUpgrade firefox-gio-branding-upstreamUpgrade firefox-gtk3-immodule-ximUpgrade libfirefox-gio-2_0-0Upgrade libfirefox-gobject-2_0-0Upgrade libfirefox-gmodule-2_0-0Upgrade java-1_8_0-ibm-pluginUpgrade openssl-1_0_0Upgrade MozillaFirefox-translations-otherUpgrade firefox-gtk3-branding-upstreamUpgrade firefox-libcairo2Upgrade firefox-gdk-pixbuf-query-loadersUpgrade nodejs4-docsUpgrade firefox-libpango-1_0-0Upgrade nodejs4-develUpgrade nodejs4Upgrade nodejs6Upgrade mozilla-nspr-32bitUpgrade npm8 | Nov 29, 2017 | Nov 2, 2017 |
| Ubuntu | — | Upgrade libssl1.0.0 | Nov 6, 2017 | Nov 2, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub