There is a carry propagating bug in the x86_64 Montgomery squaring procedure in OpenSSL before 1.0.2m and 1.1.0 before 1.1.0g. No EC algorithms are affected. Analysis suggests that attacks against RSA and DSA as a result of this defect would be very difficult to perform and are not believed likely. Attacks against DH are considered just feasible (although very difficult) because most of the work necessary to deduce information about a private key may be performed offline. The amount of resources required for such an attack would be very significant and likely only accessible to a limited number of attackers. An attacker would additionally need online access to an unpatched system using the target private key in a scenario with persistent DH parameters and a private key that is shared between multiple clients. This only affects processors that support the BMI1, BMI2 and ADX extensions like Intel Broadwell (5th generation) and later or AMD Ryzen.
CVSS Details
- CVSS 3.0 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade openssl | Nov 10, 2017 | Nov 2, 2017 |
| Amazon Linux Ami 2 | — | Upgrade opensslUpgrade openssl-debuginfoUpgrade openssl-staticUpgrade openssl-libsUpgrade openssl-perlUpgrade openssl-devel | Apr 27, 2020 | Nov 2, 2017 |
| Amazon_linux | — | Upgrade openssl | May 11, 2018 | Nov 2, 2017 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Nov 2, 2017 |
| Centos_linux | — | Upgrade java-1.8.0-ibm-develUpgrade openssl-debuginfoUpgrade openssl-staticUpgrade java-1.8.0-ibm-jdbcUpgrade java-1.8.0-ibm-pluginUpgrade opensslUpgrade java-1.8.0-ibmUpgrade openssl-libsUpgrade openssl-perlUpgrade java-1.8.0-ibm-demoUpgrade openssl-develUpgrade java-1.8.0-ibm-src | Aug 28, 2019 | Nov 2, 2017 |
| Debian | — | Upgrade openssl | Nov 4, 2017 | Nov 2, 2017 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Dec 15, 2017 |
| Freebsd | — | Upgrade FreeBSDUpgrade opensslUpgrade openssl-devel | Dec 6, 2017 | Dec 6, 2017 |
| Gentoo Linux | — | Upgrade dev-libs/openssl. | Dec 18, 2017 | Nov 2, 2017 |
| Http Openssl | — | Upgrade to the latest version of OpenSSL | Nov 3, 2017 | Nov 2, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade opensslUpgrade openssl-libsUpgrade openssl-devel | May 3, 2018 | Nov 2, 2017 |
| Huawei Euleros 2_0_sp3 | — | Upgrade opensslUpgrade openssl-develUpgrade openssl-libs | Jul 3, 2018 | Nov 2, 2017 |
| Ibm Http_server | — | Apply IBM HTTP Server Interim Fix PI94222Apply IBM HTTP Server version 8.5.5.14 or laterApply IBM HTTP Server version 9.0.0.8 or later | Jun 22, 2018 | Nov 2, 2017 |
| Ibm Java | — | Upgrade IBM Java to version 8.0.5.20 | Oct 5, 2018 | Nov 2, 2017 |
| Ibm Was | — | Upgrade to minimal fix pack levels as required by interim fixes and then apply latest Interim Fix. | Jul 20, 2018 | Nov 2, 2017 |
| Oracle Solaris | — | Upgrade library/security/openssl/openssl-fips-140 to version 2.0.12-0.175.3.28.0.2.0 on Solaris 11.3Upgrade database/mysql-55/library to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-56 to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-56/tests to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-56/library to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-55/tests to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-55 to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-55/client to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade library/security/openssl to version 1.0.2.14-0.175.3.28.0.2.0 on Solaris 11.3Upgrade database/mysql-56/client to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3 | Feb 6, 2018 | Nov 2, 2017 |
| Oracle_linux | — | Upgrade openssl-develUpgrade openssl-staticUpgrade openssl-perlUpgrade openssl-libsUpgrade openssl | Apr 19, 2018 | Nov 2, 2017 |
| Red Hat Jboss Eap | — | — | Sep 19, 2024 | Nov 2, 2017 |
| Redhat_linux | — | Upgrade java-1.8.0-ibm-srcUpgrade openssl-libsUpgrade openssl-develUpgrade openssl-perlUpgrade java-1.8.0-ibm-develUpgrade java-1.8.0-ibm-demoUpgrade openssl-staticUpgrade java-1.8.0-ibm-pluginUpgrade opensslUpgrade openssl-debuginfoUpgrade java-1.8.0-ibmUpgrade java-1.8.0-ibm-jdbc | Apr 11, 2018 | Nov 2, 2017 |
| Suse | — | Upgrade firefox-gdk-pixbuf-query-loadersUpgrade nodejs6-docsUpgrade java-1_8_0-ibm-pluginUpgrade MozillaFirefox-translations-otherUpgrade firefox-gio-branding-upstreamUpgrade openssl-1_0_0-docUpgrade firefox-gtk3-immodule-ximUpgrade nodejs4-docsUpgrade libopenssl-1_1-develUpgrade firefox-gtk3-toolsUpgrade openssl-1_1Upgrade firefox-gtk3-branding-upstreamUpgrade libfirefox-glib-2_0-0Upgrade java-1_8_0-ibm-develUpgrade libfirefox-gio-2_0-0Upgrade firefox-libcairo-gobject2Upgrade libopenssl1_1-hmacUpgrade firefox-libcairo2Upgrade firefox-glib2-toolsUpgrade openssl-1_0_0Upgrade firefox-gdk-pixbuf-langUpgrade mozilla-nsprUpgrade libfirefox-gobject-2_0-0Upgrade mozilla-nss-certs-32bitUpgrade libfirefox-gmodule-2_0-0Upgrade firefox-libgtk-3-0Upgrade mozilla-nssUpgrade MozillaFirefox-branding-SLEDUpgrade firefox-libffi7Upgrade firefox-atk-langUpgrade libfreebl3Upgrade firefox-libpango-1_0-0Upgrade npm8Upgrade mozilla-nspr-32bitUpgrade libopenssl1_1Upgrade nodejs6Upgrade nodejs4-develUpgrade mozilla-nss-certsUpgrade nodejs4Upgrade firefox-gdk-pixbuf-thumbnailerUpgrade mozilla-nss-develUpgrade libopenssl-develUpgrade mozilla-nss-32bitUpgrade npm6Upgrade java-1_8_0-ibm-alsaUpgrade nodejs8Upgrade firefox-gtk3-immodule-multipressUpgrade libopenssl1_0_0-hmacUpgrade firefox-gtk3-immodule-amharicUpgrade libopenssl1_0_0Upgrade libopenssl1_0_0-hmac-32bitUpgrade firefox-libatk-1_0-0Upgrade libopenssl1_1-32bitUpgrade firefox-gtk3-immodule-thaiUpgrade firefox-gtk3-immodules-tigrignaUpgrade java-1_8_0-ibmUpgrade libopenssl1_0_0-32bitUpgrade firefox-gtk3-langUpgrade firefox-libharfbuzz0Upgrade libsoftokn3Upgrade libopenssl1_1-hmac-32bitUpgrade firefox-gtk3-immodule-vietnameseUpgrade libsoftokn3-32bitUpgrade MozillaFirefoxUpgrade nodejs8-docsUpgrade nodejs8-develUpgrade libfirefox-gthread-2_0-0Upgrade libfreebl3-32bitUpgrade MozillaFirefox-translations-commonUpgrade firefox-gtk3-dataUpgrade mozilla-nspr-develUpgrade opensslUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade firefox-libffi4Upgrade npm4Upgrade openssl-docUpgrade libopenssl-1_0_0-develUpgrade firefox-glib2-langUpgrade libopenssl-1_1-devel-32bitUpgrade libopenssl10Upgrade firefox-gtk3-immodule-inuktitutUpgrade mozilla-nss-toolsUpgrade nodejs6-devel | Nov 29, 2017 | Nov 2, 2017 |
| Ubuntu | — | Upgrade libssl1.0.0 | Nov 6, 2017 | Nov 2, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub