← All CVEs

CVE-2017-17428

medium · 5.9

Cavium Nitrox SSL, Nitrox V SSL, and TurboSSL software development kits (SDKs) allow remote attackers to decrypt TLS ciphertext data by leveraging a Bleichenbacher RSA padding oracle, aka a ROBOT attack.

5.9
CVSS
14.6%
EPSS (exploit prob.)
96th
EPSS percentile
2018-03-05
Published

CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

Weaknesses

CWE-327

Affected products

VendorProductAffected versions
caviumnitrox_ssl_sdk<= 6.1.0
caviumnitrox_v_ssl_sdk<= 1.2
caviumocteon_sdk<= 1.7.2
caviumocteon_ssl_sdk<= 1.5.0
caviumturbossl_sdk<= 1.0
ciscowebex_conect_im7.24.1
ciscowebex_meetingst31
ciscowebex_meetingst32
ciscoace4710_application_control_engine_firmware3.0(0)a5(2.0)
ciscoace4710_application_control_engine_firmware3.0(0)a5(3.0)
ciscoace4710_application_control_engine_firmware3.0(0)a5(3.5)
ciscoace_4710_application_control_engineall versions
ciscoace30_application_control_engine_module_firmware3.0(0)a5(2.0)
ciscoace30_application_control_engine_module_firmware3.0(0)a5(3.0)
ciscoace30_application_control_engine_module_firmware3.0(0)a5(3.5)
ciscoace30_application_control_engine_moduleall versions
ciscoadaptive_security_appliance_5520_firmware9.1(7.16)
ciscoadaptive_security_appliance_5520all versions
ciscoadaptive_security_appliance_5540_firmware9.1(7.16)
ciscoadaptive_security_appliance_5540all versions
ciscoadaptive_security_appliance_5550_firmware9.1(7.16)
ciscoadaptive_security_appliance_5550all versions
ciscoadaptive_security_appliance_5510_firmware9.1(7.16)
ciscoadaptive_security_appliance_5510all versions
ciscoadaptive_security_appliance_5505_firmware9.1(7.16)
ciscoadaptive_security_appliance_5505all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2017-17428