There is a carry propagating bug in the x86_64 Montgomery squaring procedure in OpenSSL before 1.0.2m and 1.1.0 before 1.1.0g. No EC algorithms are affected. Analysis suggests that attacks against RSA and DSA as a result of this defect would be very difficult to perform and are not believed likely. Attacks against DH are considered just feasible (although very difficult) because most of the work necessary to deduce information about a private key may be performed offline. The amount of resources required for such an attack would be very significant and likely only accessible to a limited number of attackers. An attacker would additionally need online access to an unpatched system using the target private key in a scenario with persistent DH parameters and a private key that is shared between multiple clients. This only affects processors that support the BMI1, BMI2 and ADX extensions like Intel Broadwell (5th generation) and later or AMD Ryzen.
CVSS Details
- CVSS 3.0 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade openssl | Nov 10, 2017 | Nov 2, 2017 |
| Amazon Linux Ami 2 | — | Upgrade openssl-debuginfoUpgrade opensslUpgrade openssl-staticUpgrade openssl-develUpgrade openssl-perlUpgrade openssl-libs | Apr 27, 2020 | Nov 2, 2017 |
| Amazon_linux | — | Upgrade openssl | May 11, 2018 | Nov 2, 2017 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Nov 2, 2017 |
| Centos_linux | — | Upgrade java-1.8.0-ibm-develUpgrade openssl-debuginfoUpgrade java-1.8.0-ibm-jdbcUpgrade java-1.8.0-ibm-pluginUpgrade opensslUpgrade java-1.8.0-ibmUpgrade openssl-staticUpgrade openssl-develUpgrade openssl-libsUpgrade java-1.8.0-ibm-srcUpgrade openssl-perlUpgrade java-1.8.0-ibm-demo | Aug 28, 2019 | Nov 2, 2017 |
| Debian | — | Upgrade openssl | Nov 4, 2017 | Nov 2, 2017 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Dec 15, 2017 |
| Freebsd | — | Upgrade FreeBSDUpgrade opensslUpgrade openssl-devel | Dec 6, 2017 | Dec 6, 2017 |
| Gentoo Linux | — | Upgrade dev-libs/openssl. | Dec 18, 2017 | Nov 2, 2017 |
| Http Openssl | — | Upgrade to the latest version of OpenSSL | Nov 3, 2017 | Nov 2, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade opensslUpgrade openssl-develUpgrade openssl-libs | May 3, 2018 | Nov 2, 2017 |
| Huawei Euleros 2_0_sp3 | — | Upgrade opensslUpgrade openssl-libsUpgrade openssl-devel | Jul 3, 2018 | Nov 2, 2017 |
| Ibm Http_server | — | Apply IBM HTTP Server Interim Fix PI94222Apply IBM HTTP Server version 8.5.5.14 or laterApply IBM HTTP Server version 9.0.0.8 or later | Jun 22, 2018 | Nov 2, 2017 |
| Ibm Java | — | Upgrade IBM Java to version 8.0.5.20 | Oct 5, 2018 | Nov 2, 2017 |
| Ibm Was | — | Upgrade to minimal fix pack levels as required by interim fixes and then apply latest Interim Fix. | Jul 20, 2018 | Nov 2, 2017 |
| Oracle Solaris | — | Upgrade database/mysql-55 to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-56 to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3Upgrade library/security/openssl/openssl-fips-140 to version 2.0.12-0.175.3.28.0.2.0 on Solaris 11.3Upgrade database/mysql-56/tests to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-55/library to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-56/library to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-55/tests to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade database/mysql-55/client to version 5.5.59-0.175.3.31.0.2.0 on Solaris 11.3Upgrade library/security/openssl to version 1.0.2.14-0.175.3.28.0.2.0 on Solaris 11.3Upgrade database/mysql-56/client to version 5.6.39-0.175.3.31.0.2.0 on Solaris 11.3 | Feb 6, 2018 | Nov 2, 2017 |
| Oracle_linux | — | Upgrade opensslUpgrade openssl-perlUpgrade openssl-libsUpgrade openssl-staticUpgrade openssl-devel | Apr 19, 2018 | Nov 2, 2017 |
| Red Hat Jboss Eap | — | — | Sep 19, 2024 | Nov 2, 2017 |
| Redhat_linux | — | Upgrade opensslUpgrade openssl-debuginfoUpgrade java-1.8.0-ibm-jdbcUpgrade openssl-staticUpgrade java-1.8.0-ibm-pluginUpgrade java-1.8.0-ibmUpgrade java-1.8.0-ibm-demoUpgrade openssl-libsUpgrade java-1.8.0-ibm-develUpgrade openssl-perlUpgrade java-1.8.0-ibm-srcUpgrade openssl-devel | Apr 11, 2018 | Nov 2, 2017 |
| Suse | — | Upgrade firefox-libcairo-gobject2Upgrade openssl-1_1Upgrade libfirefox-glib-2_0-0Upgrade nodejs4-develUpgrade openssl-1_0_0Upgrade firefox-gtk3-immodule-ximUpgrade libopenssl1_1Upgrade mozilla-nssUpgrade firefox-glib2-toolsUpgrade npm8Upgrade mozilla-nss-certs-32bitUpgrade firefox-gtk3-branding-upstreamUpgrade java-1_8_0-ibm-develUpgrade firefox-gdk-pixbuf-langUpgrade firefox-gio-branding-upstreamUpgrade nodejs4-docsUpgrade java-1_8_0-ibm-pluginUpgrade MozillaFirefox-translations-otherUpgrade firefox-gtk3-toolsUpgrade libfirefox-gmodule-2_0-0Upgrade libopenssl-1_1-develUpgrade libfirefox-gobject-2_0-0Upgrade firefox-libgtk-3-0Upgrade nodejs6Upgrade mozilla-nspr-32bitUpgrade libopenssl1_1-hmacUpgrade mozilla-nss-certsUpgrade MozillaFirefox-branding-SLEDUpgrade nodejs4Upgrade firefox-atk-langUpgrade firefox-libpango-1_0-0Upgrade firefox-gdk-pixbuf-query-loadersUpgrade mozilla-nsprUpgrade firefox-libcairo2Upgrade libfreebl3Upgrade libfirefox-gio-2_0-0Upgrade firefox-libffi7Upgrade nodejs6-docsUpgrade openssl-1_0_0-docUpgrade libopenssl-1_1-devel-32bitUpgrade opensslUpgrade libopenssl1_0_0-hmac-32bitUpgrade java-1_8_0-ibm-alsaUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade MozillaFirefox-translations-commonUpgrade firefox-gtk3-langUpgrade libsoftokn3-32bitUpgrade firefox-gtk3-immodule-vietnameseUpgrade libopenssl1_1-hmac-32bitUpgrade firefox-gtk3-immodule-inuktitutUpgrade mozilla-nss-32bitUpgrade nodejs6-develUpgrade mozilla-nss-toolsUpgrade libfreebl3-32bitUpgrade firefox-gtk3-immodule-thaiUpgrade nodejs8-develUpgrade firefox-gtk3-immodules-tigrignaUpgrade libopenssl1_1-32bitUpgrade libopenssl-develUpgrade firefox-glib2-langUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade libfirefox-gthread-2_0-0Upgrade firefox-libatk-1_0-0Upgrade firefox-gtk3-dataUpgrade mozilla-nspr-develUpgrade firefox-libffi4Upgrade firefox-gtk3-immodule-amharicUpgrade libopenssl1_0_0Upgrade libsoftokn3Upgrade libopenssl-1_0_0-develUpgrade nodejs8-docsUpgrade firefox-gtk3-immodule-multipressUpgrade libopenssl1_0_0-hmacUpgrade libopenssl1_0_0-32bitUpgrade nodejs8Upgrade openssl-docUpgrade MozillaFirefoxUpgrade firefox-libharfbuzz0Upgrade java-1_8_0-ibmUpgrade npm4Upgrade npm6Upgrade libopenssl10Upgrade mozilla-nss-devel | Nov 29, 2017 | Nov 2, 2017 |
| Ubuntu | — | Upgrade libssl1.0.0 | Nov 6, 2017 | Nov 2, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub