There is a carry propagating bug in the x86_64 Montgomery squaring procedure in OpenSSL before 1.0.2m and 1.1.0 before 1.1.0g. No EC algorithms are affected. Analysis suggests that attacks against RSA and DSA as a result of this defect would be very difficult to perform and are not believed likely. Attacks against DH are considered just feasible (although very difficult) because most of the work necessary to deduce information about a private key may be performed offline. The amount of resources required for such an attack would be very significant and likely only accessible to a limited number of attackers. An attacker would additionally need online access to an unpatched system using the target private key in a scenario with persistent DH parameters and a private key that is shared between multiple clients. This only affects processors that support the BMI1, BMI2 and ADX extensions like Intel Broadwell (5th generation) and later or AMD Ryzen.
CVSS Details
- CVSS 3.0 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade openssl | Nov 10, 2017 | Nov 2, 2017 |
| Amazon Linux Ami 2 | — | Upgrade openssl-debuginfoUpgrade openssl-staticUpgrade opensslUpgrade openssl-libsUpgrade openssl-perlUpgrade openssl-devel | Apr 27, 2020 | Nov 2, 2017 |
| Amazon_linux | — | Upgrade openssl | May 11, 2018 | Nov 2, 2017 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Nov 2, 2017 |
| Centos_linux | — | Upgrade openssl-debuginfoUpgrade java-1.8.0-ibm-pluginUpgrade java-1.8.0-ibm-develUpgrade openssl-staticUpgrade opensslUpgrade java-1.8.0-ibmUpgrade java-1.8.0-ibm-jdbcUpgrade openssl-libsUpgrade openssl-perlUpgrade java-1.8.0-ibm-demoUpgrade java-1.8.0-ibm-srcUpgrade openssl-devel | Aug 28, 2019 | Nov 2, 2017 |
| Debian | — | Upgrade openssl | Nov 4, 2017 | Nov 2, 2017 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Dec 15, 2017 |
| Freebsd | — | Upgrade FreeBSDUpgrade openssl-develUpgrade openssl | Dec 6, 2017 | Dec 6, 2017 |
| Gentoo Linux | — | Upgrade dev-libs/openssl. | Dec 18, 2017 | Nov 2, 2017 |
| Http Openssl | — | Upgrade to the latest version of OpenSSL | Nov 3, 2017 | Nov 2, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade openssl-libsUpgrade openssl-develUpgrade openssl | May 3, 2018 | Nov 2, 2017 |
| Huawei Euleros 2_0_sp3 | — | Upgrade opensslUpgrade openssl-develUpgrade openssl-libs | Jul 3, 2018 | Nov 2, 2017 |
| Ibm Http_server | — | Apply IBM HTTP Server version 8.5.5.14 or laterApply IBM HTTP Server Interim Fix PI94222Apply IBM HTTP Server version 9.0.0.8 or later | Jun 22, 2018 | Nov 2, 2017 |
| Ibm Java | — | Upgrade IBM Java to version 8.0.5.20 | Oct 5, 2018 | Nov 2, 2017 |
| Ibm Was | — | Upgrade to minimal fix pack levels as required by interim fixes and then apply latest Interim Fix. | Jul 20, 2018 | Nov 2, 2017 |
| Oracle Solaris | — | Upgrade database/mysql-55/client to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade library/security/openssl to version 1.0.2.14-0.175.3.28.0.2.0 on Solaris 11.3Upgrade database/mysql-56/client to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-55/library to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-55 to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-56/library to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3Upgrade library/security/openssl/openssl-fips-140 to version 2.0.12-0.175.3.28.0.2.0 on Solaris 11.3Upgrade database/mysql-56 to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-55/tests to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-56/tests to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3 | Feb 6, 2018 | Nov 2, 2017 |
| Oracle_linux | — | Upgrade openssl-libsUpgrade opensslUpgrade openssl-perlUpgrade openssl-staticUpgrade openssl-devel | Apr 19, 2018 | Nov 2, 2017 |
| Red Hat Jboss Eap | — | — | Sep 19, 2024 | Nov 2, 2017 |
| Redhat_linux | — | Upgrade openssl-staticUpgrade java-1.8.0-ibm-pluginUpgrade opensslUpgrade java-1.8.0-ibm-jdbcUpgrade openssl-debuginfoUpgrade java-1.8.0-ibmUpgrade java-1.8.0-ibm-develUpgrade openssl-perlUpgrade openssl-develUpgrade java-1.8.0-ibm-demoUpgrade java-1.8.0-ibm-srcUpgrade openssl-libs | Apr 11, 2018 | Nov 2, 2017 |
| Suse | — | Upgrade libfirefox-gio-2_0-0Upgrade firefox-gdk-pixbuf-langUpgrade nodejs4-docsUpgrade firefox-gdk-pixbuf-query-loadersUpgrade nodejs4-develUpgrade nodejs6Upgrade mozilla-nspr-32bitUpgrade firefox-libpango-1_0-0Upgrade libfreebl3Upgrade npm8Upgrade nodejs4Upgrade MozillaFirefox-translations-otherUpgrade firefox-libgtk-3-0Upgrade firefox-glib2-toolsUpgrade mozilla-nss-certsUpgrade openssl-1_1Upgrade firefox-atk-langUpgrade firefox-gtk3-toolsUpgrade mozilla-nsprUpgrade openssl-1_0_0-docUpgrade libopenssl1_1-hmacUpgrade firefox-gtk3-branding-upstreamUpgrade firefox-gio-branding-upstreamUpgrade firefox-libcairo-gobject2Upgrade libopenssl-1_1-develUpgrade java-1_8_0-ibm-develUpgrade libfirefox-gobject-2_0-0Upgrade libfirefox-glib-2_0-0Upgrade MozillaFirefox-branding-SLEDUpgrade firefox-libffi7Upgrade libopenssl1_1Upgrade openssl-1_0_0Upgrade nodejs6-docsUpgrade java-1_8_0-ibm-pluginUpgrade firefox-libcairo2Upgrade libfirefox-gmodule-2_0-0Upgrade mozilla-nssUpgrade mozilla-nss-certs-32bitUpgrade firefox-gtk3-immodule-ximUpgrade npm6Upgrade nodejs6-develUpgrade mozilla-nss-32bitUpgrade MozillaFirefox-translations-commonUpgrade libopenssl10Upgrade mozilla-nss-toolsUpgrade firefox-gtk3-immodule-inuktitutUpgrade firefox-gtk3-immodule-vietnameseUpgrade libopenssl1_1-hmac-32bitUpgrade firefox-gtk3-langUpgrade java-1_8_0-ibm-alsaUpgrade libfirefox-gthread-2_0-0Upgrade mozilla-nss-develUpgrade mozilla-nspr-develUpgrade libopenssl-1_0_0-develUpgrade firefox-gtk3-immodule-multipressUpgrade firefox-gtk3-immodule-amharicUpgrade libopenssl1_0_0-hmacUpgrade firefox-gtk3-immodule-thaiUpgrade libopenssl1_0_0Upgrade libsoftokn3Upgrade libfreebl3-32bitUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade nodejs8-develUpgrade firefox-glib2-langUpgrade libopenssl-1_1-devel-32bitUpgrade nodejs8-docsUpgrade firefox-gtk3-immodules-tigrignaUpgrade libopenssl-develUpgrade nodejs8Upgrade openssl-docUpgrade MozillaFirefoxUpgrade java-1_8_0-ibmUpgrade firefox-libharfbuzz0Upgrade libopenssl1_0_0-32bitUpgrade libopenssl1_0_0-hmac-32bitUpgrade libopenssl1_1-32bitUpgrade opensslUpgrade npm4Upgrade libsoftokn3-32bitUpgrade firefox-libffi4Upgrade firefox-libgdk_pixbuf-2_0-0Upgrade firefox-gtk3-dataUpgrade firefox-libatk-1_0-0 | Nov 29, 2017 | Nov 2, 2017 |
| Ubuntu | — | Upgrade libssl1.0.0 | Nov 6, 2017 | Nov 2, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub