OpenSSL 1.1.1 introduced a rewritten random number generator (RNG). This was intended to include protection in the event of a fork() system call in order to ensure that the parent and child processes did not share the same RNG state. However this protection was not being used in the default case. A partial mitigation for this issue is that the output from a high precision timer is mixed into the RNG state so the likelihood of a parent and child process sharing state is significantly reduced. If an application already calls OPENSSL_init_crypto() explicitly using OPENSSL_INIT_ATFORK then this problem does not occur at all. Fixed in OpenSSL 1.1.1d (Affected 1.1.1-1.1.1c).
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | alpine-linux-upgrade-opensslalpine-linux-upgrade-openssl3alpine-linux-upgrade-openssl1-1-compat | Dec 27, 2019 | Sep 10, 2019 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-openssl11amazon-linux-ami-2-upgrade-openssl11-debuginfoamazon-linux-ami-2-upgrade-openssl11-develamazon-linux-ami-2-upgrade-openssl11-libsamazon-linux-ami-2-upgrade-openssl11-static | Jul 21, 2020 | Sep 10, 2019 | |
| Centos_linux | — | centos-upgrade-opensslcentos-upgrade-openssl-debuginfocentos-upgrade-openssl-debugsourcecentos-upgrade-openssl-develcentos-upgrade-openssl-libscentos-upgrade-openssl-libs-debuginfocentos-upgrade-openssl-perl | Apr 29, 2020 | Sep 10, 2019 |
| Debian | debian-upgrade-openssl | Jul 30, 2024 | Sep 10, 2019 | |
| Freebsd | freebsd-upgrade-package-opensslfreebsd-upgrade-package-openssl111 | Sep 11, 2019 | Sep 11, 2019 | |
| Http Openssl | openssl-upgrade-latest | Sep 12, 2019 | Sep 10, 2019 | |
| Huawei Euleros 2_0_sp8 | huawei-euleros-2_0_sp8-upgrade-opensslhuawei-euleros-2_0_sp8-upgrade-openssl-develhuawei-euleros-2_0_sp8-upgrade-openssl-libshuawei-euleros-2_0_sp8-upgrade-openssl-perl | Nov 19, 2019 | Sep 10, 2019 | |
| Oracle Solaris | oracle-solaris-11-3-upgrade-library-security-openssl-1-0-2-26-0-175-3-36-0-27-0oracle-solaris-11-3-upgrade-library-security-openssl-openssl-fips-140-2-0-15-0-175-3-36-0-27-0oracle-solaris-11-4-upgrade-library-security-openssl-1-0-2-20-11-4-16-0-1-1-0oracle-solaris-11-4-upgrade-library-security-openssl-openssl-fips-140-2-0-15-11-4-16-0-1-1-0 | Dec 18, 2019 | Sep 10, 2019 | |
| Oracle_linux | — | oracle-linux-upgrade-openssloracle-linux-upgrade-openssl-develoracle-linux-upgrade-openssl-libsoracle-linux-upgrade-openssl-perl | Jul 22, 2024 | Sep 10, 2019 |
| Redhat Openshift | linuxrpm-upgrade-redhat-coreos | Dec 29, 2020 | Sep 10, 2019 | |
| Redhat_linux | redhat-upgrade-opensslredhat-upgrade-openssl-debuginforedhat-upgrade-openssl-debugsourceredhat-upgrade-openssl-develredhat-upgrade-openssl-libsredhat-upgrade-openssl-libs-debuginforedhat-upgrade-openssl-perl | Apr 29, 2020 | Sep 10, 2019 | |
| Suse | — | suse-upgrade-libopenssl-1_1-develsuse-upgrade-libopenssl-1_1-devel-32bitsuse-upgrade-libopenssl1_1suse-upgrade-libopenssl1_1-32bitsuse-upgrade-libopenssl1_1-hmacsuse-upgrade-libopenssl1_1-hmac-32bitsuse-upgrade-openssl-1_1 | Jan 16, 2020 | Sep 10, 2019 |
| Ubuntu | ubuntu-upgrade-libssl1-1 | May 29, 2020 | Sep 10, 2019 | |
| Vmware Photon_os | vmware-photon_os_update_tdnf | Jan 20, 2025 | Sep 10, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub