CVE-2014-0076
Estado: ModificadaBaja (1.9)—
The Montgomery ladder implementation in OpenSSL through 1.0.0l does not ensure that certain swap operations have a constant-time behavior, which makes it easier for local users to obtain ECDSA nonces via a FLUSH+RELOAD cache side-channel attack.
CVSS
- Versión: 2.0
- Vector: AV:L/AC:M/Au:N/C:P/I:N/A:N
- Puntuación base: 1.9
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.84%
- Percentil entre todas las CVEs puntuadas: 57
- Fecha de la puntuación: 7/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-310
Referencias
- http://advisories.mageia.org/MGASA-2014-0165.html
- http://eprint.iacr.org/2014/140
- http://git.openssl.org/gitweb/?p=openssl.git%3Ba=commit%3Bh=2198be3483259de374f91e57d247d0fc667aef29
- http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10629
- http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html
- http://lists.opensuse.org/opensuse-updates/2014-04/msg00007.html
- http://marc.info/?l=bugtraq&m=140266410314613&w=2
- http://marc.info/?l=bugtraq&m=140317760000786&w=2
- http://marc.info/?l=bugtraq&m=140389274407904&w=2
- http://marc.info/?l=bugtraq&m=140389355508263&w=2
- http://marc.info/?l=bugtraq&m=140448122410568&w=2
- http://marc.info/?l=bugtraq&m=140482916501310&w=2
- http://marc.info/?l=bugtraq&m=140621259019789&w=2
- http://marc.info/?l=bugtraq&m=140752315422991&w=2
- http://marc.info/?l=bugtraq&m=140904544427729&w=2
- http://secunia.com/advisories/58492
- http://secunia.com/advisories/58727
- http://secunia.com/advisories/58939
- http://secunia.com/advisories/59040
- http://secunia.com/advisories/59162
- http://secunia.com/advisories/59175
- http://secunia.com/advisories/59264
- http://secunia.com/advisories/59300
- http://secunia.com/advisories/59364
- http://secunia.com/advisories/59374
- http://secunia.com/advisories/59413
- http://secunia.com/advisories/59438
- http://secunia.com/advisories/59445
- http://secunia.com/advisories/59450
- http://secunia.com/advisories/59454
- http://secunia.com/advisories/59490
- http://secunia.com/advisories/59495
- http://secunia.com/advisories/59514
- http://secunia.com/advisories/59655
- http://secunia.com/advisories/59721
- http://secunia.com/advisories/60571
- http://support.apple.com/kb/HT6443
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140605-openssl
- http://www-01.ibm.com/support/docview.wss?uid=isg400001841
- http://www-01.ibm.com/support/docview.wss?uid=isg400001843
- http://www-01.ibm.com/support/docview.wss?uid=swg21673137
- http://www-01.ibm.com/support/docview.wss?uid=swg21676035
- http://www-01.ibm.com/support/docview.wss?uid=swg21676062
- http://www-01.ibm.com/support/docview.wss?uid=swg21676092
- http://www-01.ibm.com/support/docview.wss?uid=swg21676419
- http://www-01.ibm.com/support/docview.wss?uid=swg21676424
- http://www-01.ibm.com/support/docview.wss?uid=swg21676501
- http://www-01.ibm.com/support/docview.wss?uid=swg21676655
- http://www-01.ibm.com/support/docview.wss?uid=swg21677695
- http://www-01.ibm.com/support/docview.wss?uid=swg21677828
- http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm
- http://www.mandriva.com/security/advisories?name=MDVSA-2014:067
- http://www.mandriva.com/security/advisories?name=MDVSA-2015:062
- http://www.novell.com/support/kb/doc.php?id=7015264
- http://www.novell.com/support/kb/doc.php?id=7015300
- http://www.openssl.org/news/secadv_20140605.txt
- http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html
- http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html
- http://www.securityfocus.com/bid/66363
- http://www.ubuntu.com/usn/USN-2165-1
- https://bugs.gentoo.org/show_bug.cgi?id=505278
- https://bugzilla.novell.com/show_bug.cgi?id=869945
- https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946
- https://kc.mcafee.com/corporate/index?page=content&id=SB10075
- http://advisories.mageia.org/MGASA-2014-0165.html
- http://eprint.iacr.org/2014/140
- http://git.openssl.org/gitweb/?p=openssl.git%3Ba=commit%3Bh=2198be3483259de374f91e57d247d0fc667aef29
- http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10629
- http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html
- http://lists.opensuse.org/opensuse-updates/2014-04/msg00007.html
- http://marc.info/?l=bugtraq&m=140266410314613&w=2
- http://marc.info/?l=bugtraq&m=140317760000786&w=2
- http://marc.info/?l=bugtraq&m=140389274407904&w=2
- http://marc.info/?l=bugtraq&m=140389355508263&w=2
- http://marc.info/?l=bugtraq&m=140448122410568&w=2
- http://marc.info/?l=bugtraq&m=140482916501310&w=2
- http://marc.info/?l=bugtraq&m=140621259019789&w=2
- http://marc.info/?l=bugtraq&m=140752315422991&w=2
- http://marc.info/?l=bugtraq&m=140904544427729&w=2
- http://secunia.com/advisories/58492
- http://secunia.com/advisories/58727
- http://secunia.com/advisories/58939
- http://secunia.com/advisories/59040
- http://secunia.com/advisories/59162
- http://secunia.com/advisories/59175
- http://secunia.com/advisories/59264
- http://secunia.com/advisories/59300
- http://secunia.com/advisories/59364
- http://secunia.com/advisories/59374
- http://secunia.com/advisories/59413
- http://secunia.com/advisories/59438
- http://secunia.com/advisories/59445
- http://secunia.com/advisories/59450
- http://secunia.com/advisories/59454
- http://secunia.com/advisories/59490
- http://secunia.com/advisories/59495
- http://secunia.com/advisories/59514
- http://secunia.com/advisories/59655
- http://secunia.com/advisories/59721
- http://secunia.com/advisories/60571
- http://support.apple.com/kb/HT6443
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140605-openssl
- http://www-01.ibm.com/support/docview.wss?uid=isg400001841
- http://www-01.ibm.com/support/docview.wss?uid=isg400001843
- http://www-01.ibm.com/support/docview.wss?uid=swg21673137
- http://www-01.ibm.com/support/docview.wss?uid=swg21676035
- http://www-01.ibm.com/support/docview.wss?uid=swg21676062
- http://www-01.ibm.com/support/docview.wss?uid=swg21676092
- http://www-01.ibm.com/support/docview.wss?uid=swg21676419
- http://www-01.ibm.com/support/docview.wss?uid=swg21676424
- http://www-01.ibm.com/support/docview.wss?uid=swg21676501
- http://www-01.ibm.com/support/docview.wss?uid=swg21676655
- http://www-01.ibm.com/support/docview.wss?uid=swg21677695
- http://www-01.ibm.com/support/docview.wss?uid=swg21677828
- http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm
- http://www.mandriva.com/security/advisories?name=MDVSA-2014:067
- http://www.mandriva.com/security/advisories?name=MDVSA-2015:062
- http://www.novell.com/support/kb/doc.php?id=7015264
- http://www.novell.com/support/kb/doc.php?id=7015300
- http://www.openssl.org/news/secadv_20140605.txt
- http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html
- http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html
- http://www.securityfocus.com/bid/66363
- http://www.ubuntu.com/usn/USN-2165-1
- https://bugs.gentoo.org/show_bug.cgi?id=505278
- https://bugzilla.novell.com/show_bug.cgi?id=869945
- https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946
- https://kc.mcafee.com/corporate/index?page=content&id=SB10075
JSON original (NVD)
Mostrar
{
"id": "CVE-2014-0076",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 1.9,
"accessVector": "LOCAL",
"vectorString": "AV:L/AC:M/Au:N/C:P/I:N/A:N",
"authentication": "NONE",
"integrityImpact": "NONE",
"accessComplexity": "MEDIUM",
"availabilityImpact": "NONE",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "LOW",
"obtainAllPrivilege": false,
"exploitabilityScore": 3.4,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "secalert@redhat.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2014-03-25T13:25:21.977",
"references": [
{
"url": "http://advisories.mageia.org/MGASA-2014-0165.html",
"source": "secalert@redhat.com"
},
{
"url": "http://eprint.iacr.org/2014/140",
"source": "secalert@redhat.com"
},
{
"url": "http://git.openssl.org/gitweb/?p=openssl.git%3Ba=commit%3Bh=2198be3483259de374f91e57d247d0fc667aef29",
"source": "secalert@redhat.com"
},
{
"url": "http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10629",
"source": "secalert@redhat.com"
},
{
"url": "http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html",
"source": "secalert@redhat.com"
},
{
"url": "http://lists.opensuse.org/opensuse-updates/2014-04/msg00007.html",
"source": "secalert@redhat.com"
},
{
"url": "http://marc.info/?l=bugtraq&m=140266410314613&w=2",
"source": "secalert@redhat.com"
},
{
"url": "http://marc.info/?l=bugtraq&m=140317760000786&w=2",
"source": "secalert@redhat.com"
},
{
"url": "http://marc.info/?l=bugtraq&m=140389274407904&w=2",
"source": "secalert@redhat.com"
},
{
"url": "http://marc.info/?l=bugtraq&m=140389355508263&w=2",
"source": "secalert@redhat.com"
},
{
"url": "http://marc.info/?l=bugtraq&m=140448122410568&w=2",
"source": "secalert@redhat.com"
},
{
"url": "http://marc.info/?l=bugtraq&m=140482916501310&w=2",
"source": "secalert@redhat.com"
},
{
"url": "http://marc.info/?l=bugtraq&m=140621259019789&w=2",
"source": "secalert@redhat.com"
},
{
"url": "http://marc.info/?l=bugtraq&m=140752315422991&w=2",
"source": "secalert@redhat.com"
},
{
"url": "http://marc.info/?l=bugtraq&m=140904544427729&w=2",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/58492",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/58727",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/58939",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/59040",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/59162",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/59175",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/59264",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/59300",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/59364",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/59374",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/59413",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/59438",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/59445",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/59450",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/59454",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/59490",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/59495",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/59514",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/59655",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/59721",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/60571",
"source": "secalert@redhat.com"
},
{
"url": "http://support.apple.com/kb/HT6443",
"source": "secalert@redhat.com"
},
{
"url": "http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140605-openssl",
"source": "secalert@redhat.com"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=isg400001841",
"source": "secalert@redhat.com"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=isg400001843",
"source": "secalert@redhat.com"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21673137",
"source": "secalert@redhat.com"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21676035",
"source": "secalert@redhat.com"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21676062",
"source": "secalert@redhat.com"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21676092",
"source": "secalert@redhat.com"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21676419",
"source": "secalert@redhat.com"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21676424",
"source": "secalert@redhat.com"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21676501",
"source": "secalert@redhat.com"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21676655",
"source": "secalert@redhat.com"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21677695",
"source": "secalert@redhat.com"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21677828",
"source": "secalert@redhat.com"
},
{
"url": "http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm",
"source": "secalert@redhat.com"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDVSA-2014:067",
"source": "secalert@redhat.com"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDVSA-2015:062",
"source": "secalert@redhat.com"
},
{
"url": "http://www.novell.com/support/kb/doc.php?id=7015264",
"source": "secalert@redhat.com"
},
{
"url": "http://www.novell.com/support/kb/doc.php?id=7015300",
"source": "secalert@redhat.com"
},
{
"url": "http://www.openssl.org/news/secadv_20140605.txt",
"source": "secalert@redhat.com"
},
{
"url": "http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html",
"source": "secalert@redhat.com"
},
{
"url": "http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html",
"source": "secalert@redhat.com"
},
{
"url": "http://www.securityfocus.com/bid/66363",
"source": "secalert@redhat.com"
},
{
"url": "http://www.ubuntu.com/usn/USN-2165-1",
"source": "secalert@redhat.com"
},
{
"url": "https://bugs.gentoo.org/show_bug.cgi?id=505278",
"source": "secalert@redhat.com"
},
{
"url": "https://bugzilla.novell.com/show_bug.cgi?id=869945",
"source": "secalert@redhat.com"
},
{
"url": "https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946",
"source": "secalert@redhat.com"
},
{
"url": "https://kc.mcafee.com/corporate/index?page=content&id=SB10075",
"source": "secalert@redhat.com"
},
{
"url": "http://advisories.mageia.org/MGASA-2014-0165.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://eprint.iacr.org/2014/140",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://git.openssl.org/gitweb/?p=openssl.git%3Ba=commit%3Bh=2198be3483259de374f91e57d247d0fc667aef29",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10629",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://lists.opensuse.org/opensuse-updates/2014-04/msg00007.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://marc.info/?l=bugtraq&m=140266410314613&w=2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://marc.info/?l=bugtraq&m=140317760000786&w=2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://marc.info/?l=bugtraq&m=140389274407904&w=2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://marc.info/?l=bugtraq&m=140389355508263&w=2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://marc.info/?l=bugtraq&m=140448122410568&w=2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://marc.info/?l=bugtraq&m=140482916501310&w=2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://marc.info/?l=bugtraq&m=140621259019789&w=2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://marc.info/?l=bugtraq&m=140752315422991&w=2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://marc.info/?l=bugtraq&m=140904544427729&w=2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/58492",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/58727",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/58939",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/59040",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/59162",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/59175",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/59264",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/59300",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/59364",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/59374",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/59413",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/59438",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/59445",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/59450",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/59454",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/59490",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/59495",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/59514",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/59655",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/59721",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/60571",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://support.apple.com/kb/HT6443",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140605-openssl",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=isg400001841",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=isg400001843",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21673137",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21676035",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21676062",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21676092",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21676419",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21676424",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21676501",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21676655",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21677695",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21677828",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDVSA-2014:067",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDVSA-2015:062",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.novell.com/support/kb/doc.php?id=7015264",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.novell.com/support/kb/doc.php?id=7015300",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.openssl.org/news/secadv_20140605.txt",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/66363",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.ubuntu.com/usn/USN-2165-1",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://bugs.gentoo.org/show_bug.cgi?id=505278",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://bugzilla.novell.com/show_bug.cgi?id=869945",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://kc.mcafee.com/corporate/index?page=content&id=SB10075",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-310"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The Montgomery ladder implementation in OpenSSL through 1.0.0l does not ensure that certain swap operations have a constant-time behavior, which makes it easier for local users to obtain ECDSA nonces via a FLUSH+RELOAD cache side-channel attack."
},
{
"lang": "es",
"value": "La implementación de la escala Montgomery en OpenSSL hasta la versión 1.0.0l no asegura que ciertas operaciones de intercambio tengan un comportamiento constante en el tiempo, lo que facilita a usuarios locales obtener nonces ECDSA a través de un ataque de caché de canal lateral FLUSH+RELOAD."
}
],
"lastModified": "2026-06-17T00:02:12.837",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7D44A548-D278-4BCF-930E-0354B0EDE5D8",
"versionEndIncluding": "1.0.0l"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.1c:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "14D983EC-61B0-4FD9-89B5-9878E4CE4405"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.2b:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B5D7BE3C-8CA2-4FB2-B4AE-B201D88C2A9D"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BC4C5F05-BC0B-478D-9A6F-7C804777BA41"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.3a:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "27F417A1-5D97-4BC4-8B97-5AC40236DA21"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8847BD34-BDE6-4AE9-96D9-75B9CF93A6A8"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4EDB5A09-BE86-4352-9799-A875649EDB7D"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.5:beta1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B6231CAA-00A8-41CE-8436-B84518014CF1"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.5:beta2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A70AD93B-E876-4EAB-9970-752D42E15E99"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.5a:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F03FA9C0-24C7-46AC-92EC-7834BC34C79B"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.5a:beta1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "716ADA01-38B8-4C15-A3BB-D9688DA30599"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.5a:beta2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B73326F7-7DCE-4EDE-95D7-AE7AED263A14"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B5E4742C-A983-4F00-B24F-AB280C0E876D"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.6:beta1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EA2D251C-9C45-4EFE-8262-E88AB7CE713A"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.6:beta2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6D81E175-E698-40EF-9601-425893FFB1FC"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.6:beta3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FA0F25B7-A172-4300-8718-112E817A6165"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.6a:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8A0628DF-3A4C-4078-B615-22260671EABF"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.6a:beta1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "52B1BE89-BAE0-4656-943B-B9B81D9B54B3"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.6a:beta2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D097222B-ED20-459C-9167-55751FA2C87A"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.6a:beta3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "86DDC8F2-7920-4A73-927E-562C89806972"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.6b:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "962FCB86-15AD-4399-8B7D-EC1DEA919C59"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.6c:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0FCA45CE-4127-47AD-BBA8-8A6DD83AE1C7"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.6d:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7CA1CA40-7DB5-4DCA-97A8-9A8CF4FECECC"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.6e:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "180D07AE-C571-4DD6-837C-43E2A946007A"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.6f:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BA3E4D2A-6488-4F8B-A3CA-4161A10FA4DB"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.6g:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "90789533-C741-4B1C-A24B-2C77B9E4DE5F"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.6h:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1520065B-46D7-48A4-B9D0-5B49F690C5B4"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.6i:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5B76FE2D-FBE0-4A3B-A0EA-179332D74F0E"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.6j:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2AA526B9-726A-49D5-B3CA-EBE2DA303CA0"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.6k:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "494E48E7-EF86-4860-9A53-94F6C313746E"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.6l:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2636B92E-47D5-42EA-9585-A2B84FBE71CB"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.6m:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "72FE2F46-2D0C-4C90-AFBE-D2E7B496D6E4"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.7:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "45A518E8-21BE-4C5C-B425-410AB1208E9C"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.7:beta1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9E3AB748-E463-445C-ABAB-4FEDDFD1878B"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.7:beta2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "660E4B8D-AABA-4520-BC4D-CF8E76E07C05"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.7:beta3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "85BFEED5-4941-41BB-93D1-CD5C2A41290E"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.7:beta4:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9644CC68-1E91-45E7-8C53-1E3FC9976A4E"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.7:beta5:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9B1B98C4-1FFD-4A7C-AA86-A34BC6F7AB31"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.7:beta6:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "73934717-2DA3-4614-A076-D6EDA5EB0626"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.7a:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "78E79A05-64F3-4397-952C-A5BB950C967D"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.7b:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7F7C9E77-1EB2-4720-A8FD-23DC1C877D5A"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.7c:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "549BB01D-F322-4FE3-BDA2-4FEA8ED8568A"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.7d:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4DE6CBD6-D6DD-4BC5-93F6-FDEA70163336"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.7e:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "98693865-2E79-4BD6-9F89-1994BC9A3E73"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.7f:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D6476506-EC37-4726-82DC-D0E8254A8CDD"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.7g:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5D6ECEF7-CB16-4604-894B-6EB19F1CEF55"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.7h:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1C81EF3D-4DB7-4799-9670-8D79E28CA184"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.7i:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A8116A66-175C-4E6D-9A9B-D54C1D97D213"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.7j:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "382C1679-DA1D-4FA4-9D5E-B86CC5052D49"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.7k:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1CA28812-8A24-4FE1-BED9-D6D5BB023645"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.7l:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9894D83E-2A27-446E-8B47-9C03CF802A2B"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.7m:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "55A9AC4D-E19B-431F-8679-B62F5F46BCF7"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8A4E446D-B9D3-45F2-9722-B41FA14A6C31"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8a:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AF4EA988-FC80-4170-8933-7C6663731981"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8b:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "64F8F53B-24A1-4877-B16E-F1917C4E4E81"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8c:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "75D3ACD5-905F-42BB-BE1A-8382E9D823BF"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8d:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "766EA6F2-7FA4-4713-9859-9971CCD2FDCB"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8e:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EFBC30B7-627D-48DC-8EF0-AE8FA0C6EDBA"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8f:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2BB38AEA-BAF0-4920-9A71-747C24444770"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8g:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1F33EA2B-DE15-4695-A383-7A337AC38908"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8h:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "261EE631-AB43-44FE-B02A-DFAAB8D35927"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8i:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FA0E0BBF-D0BE-41A7-B9BB-C28F01000BC0"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8j:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1A1365ED-4651-4AB2-A64B-43782EA2F0E8"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8k:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EC82690C-DCED-47BA-AA93-4D0C9E95B806"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8l:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "43B90ED1-DAB4-4239-8AD8-87E8D568D5D2"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8m:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3C9BF2DD-85EF-49CF-8D83-0DB46449E333"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8m:beta1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6AEBE689-3952-46F0-BACA-BB03041C6D36"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8n:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "86C46AB8-52E5-4385-9C5C-F63FF9DB82AA"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8o:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "564AA4E7-223E-48D8-B3E0-A461969CF530"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8p:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A82CFB41-BEA5-4B5F-BCAA-9BAED22EEAF0"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8q:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "35C2AE06-B6E8-41C4-BB60-177AC4819CE6"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8r:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EB15C1F3-0DE8-4A50-B17C-618ECA58AABF"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8s:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "45491BD3-7C62-4422-B7DA-CB2741890FBA"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8t:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "499E52F3-4B34-4C47-8ABF-292928EBAA5F"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8u:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D530BE19-ADCF-4B5C-99E0-2B9A1DE7717F"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8v:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A7540155-3629-4C76-9C67-8A8E0C1067F1"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8w:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "419BBCCD-6F8A-418A-BA02-56267B11D948"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8x:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8A3A2AF8-C7DD-43D0-B03F-37E7EB735C1D"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:0.9.8y:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DC142ACF-3CBD-4F96-B2AA-C7D48E7CF31E"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:1.0.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2FBD8C92-6138-4274-ACBA-D7D42DAEC5AC"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:1.0.0:beta1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3A2075BD-6102-4B0F-839A-836E9585F43B"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:1.0.0:beta2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2A2FA09E-2BF7-4968-B62D-00DA57F81EA1"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:1.0.0:beta3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F02E634E-1E3D-4E44-BADA-76F92483A732"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:1.0.0:beta4:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FCC2B07A-49EF-411F-8A4D-89435E22B043"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:1.0.0:beta5:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7E9480D6-3B6A-4C41-B8C1-C3F945040772"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:1.0.0a:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "10FF0A06-DA61-4250-B083-67E55E362677"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:1.0.0b:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8A6BA453-C150-4159-B80B-5465EFF83F11"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:1.0.0c:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "638A2E69-8AB6-4FEA-852A-FEF16A500C1A"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:1.0.0d:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "56C47D3A-B99D-401D-B6B8-1194B2DB4809"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:1.0.0e:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "08355B10-E004-4BE6-A5AE-4D428810580B"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:1.0.0f:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "738BCFDC-1C49-4774-95AE-E099F707DEF9"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:1.0.0g:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D4B242C0-D27D-4644-AD19-5ACB853C9DC2"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:1.0.0h:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8DC683F2-4346-4E5E-A8D7-67B4F4D7827B"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:1.0.0i:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "764B7D38-BC1B-47DB-B1DF-D092BDA4BFCB"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:1.0.0j:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6604E7BE-9F9B-444D-A63A-F65D1CFDF3BF"
},
{
"criteria": "cpe:2.3:a:openssl:openssl:1.0.0k:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "132B9217-B0E0-4E3E-9096-162AA28E158E"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "secalert@redhat.com"
}