CVE-2017-17428
Cavium Nitrox SSL, Nitrox V SSL, and TurboSSL software development kits (SDKs) allow remote attackers to decrypt TLS ciphertext data by leveraging a Bleichenbacher RSA padding oracle, aka a ROBOT attack.
Published:Mar 5, 2018
Last Modified:Nov 21, 2024
EPS:Mar 5, 2018
EPSS Score:0.79614
CVSS Score:5.9
Affected Products
Vendor
Product
Action
Vendor
Cavium
Product
Nitrox Ssl Sdk
Cavium
Nitrox Ssl Sdk
Vendor
Cavium
Product
Nitrox V Ssl Sdk
Cavium
Nitrox V Ssl Sdk
Vendor
Cavium
Product
Octeon Sdk
Cavium
Octeon Sdk
Vendor
Cavium
Product
Octeon Ssl Sdk
Cavium
Octeon Ssl Sdk
Vendor
Cavium
Product
Turbossl Sdk
Cavium
Turbossl Sdk
Vendor
Cisco
Product
Ace30 Application Control Engine Module
Cisco
Ace30 Application Control Engine Module
Vendor
Cisco
Product
Ace30 Application Control Engine Module Firmware
Cisco
Ace30 Application Control Engine Module Firmware
Vendor
Cisco
Product
Ace4710 Application Control Engine Firmware
Cisco
Ace4710 Application Control Engine Firmware
Vendor
Cisco
Product
Ace 4710 Application Control Engine
Cisco
Ace 4710 Application Control Engine
Vendor
Cisco
Product
Adaptive Security Appliance 5505
Cisco
Adaptive Security Appliance 5505
Vendor
Cisco
Product
Adaptive Security Appliance 5505 Firmware
Cisco
Adaptive Security Appliance 5505 Firmware
Vendor
Cisco
Product
Adaptive Security Appliance 5510
Cisco
Adaptive Security Appliance 5510
Vendor
Cisco
Product
Adaptive Security Appliance 5510 Firmware
Cisco
Adaptive Security Appliance 5510 Firmware
Vendor
Cisco
Product
Adaptive Security Appliance 5520
Cisco
Adaptive Security Appliance 5520
Vendor
Cisco
Product
Adaptive Security Appliance 5520 Firmware
Cisco
Adaptive Security Appliance 5520 Firmware
Vendor
Cisco
Product
Adaptive Security Appliance 5540
Cisco
Adaptive Security Appliance 5540
Vendor
Cisco
Product
Adaptive Security Appliance 5540 Firmware
Cisco
Adaptive Security Appliance 5540 Firmware
Vendor
Cisco
Product
Adaptive Security Appliance 5550
Cisco
Adaptive Security Appliance 5550
Vendor
Cisco
Product
Adaptive Security Appliance 5550 Firmware
Cisco
Adaptive Security Appliance 5550 Firmware
Vendor
Cisco
Product
Webex Conect Im
Cisco
Webex Conect Im
Vendor
Cisco
Product
Webex Meetings
Cisco
Webex Meetings
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
