Vulnerability Details CVE-2016-2107
The AES-NI implementation in OpenSSL before 1.0.1t and 1.0.2 before 1.0.2h does not consider memory allocation during a certain padding check, which allows remote attackers to obtain sensitive cleartext information via a padding-oracle attack against an AES CBC session. NOTE: this vulnerability exists because of an incorrect fix for CVE-2013-0169.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.785
EPSS Ranking 99.0%
CVSS Severity
CVSS v3 Score 5.9
CVSS v2 Score 2.6
Products affected by CVE-2016-2107
-
cpe:2.3:a:hp:helion_openstack:2.0.0
-
cpe:2.3:a:hp:helion_openstack:2.1.0
-
cpe:2.3:a:hp:helion_openstack:2.1.2
-
cpe:2.3:a:hp:helion_openstack:2.1.4
-
cpe:2.3:a:nodejs:node.js:0.10.0
-
cpe:2.3:a:nodejs:node.js:0.10.1
-
cpe:2.3:a:nodejs:node.js:0.10.10
-
cpe:2.3:a:nodejs:node.js:0.10.11
-
cpe:2.3:a:nodejs:node.js:0.10.12
-
cpe:2.3:a:nodejs:node.js:0.10.13
-
cpe:2.3:a:nodejs:node.js:0.10.14
-
cpe:2.3:a:nodejs:node.js:0.10.15
-
cpe:2.3:a:nodejs:node.js:0.10.16
-
cpe:2.3:a:nodejs:node.js:0.10.16-isaacs-manual
-
cpe:2.3:a:nodejs:node.js:0.10.17
-
cpe:2.3:a:nodejs:node.js:0.10.18
-
cpe:2.3:a:nodejs:node.js:0.10.19
-
cpe:2.3:a:nodejs:node.js:0.10.2
-
cpe:2.3:a:nodejs:node.js:0.10.20
-
cpe:2.3:a:nodejs:node.js:0.10.21
-
cpe:2.3:a:nodejs:node.js:0.10.22
-
cpe:2.3:a:nodejs:node.js:0.10.23
-
cpe:2.3:a:nodejs:node.js:0.10.24
-
cpe:2.3:a:nodejs:node.js:0.10.25
-
cpe:2.3:a:nodejs:node.js:0.10.26
-
cpe:2.3:a:nodejs:node.js:0.10.27
-
cpe:2.3:a:nodejs:node.js:0.10.28
-
cpe:2.3:a:nodejs:node.js:0.10.29
-
cpe:2.3:a:nodejs:node.js:0.10.3
-
cpe:2.3:a:nodejs:node.js:0.10.30
-
cpe:2.3:a:nodejs:node.js:0.10.31
-
cpe:2.3:a:nodejs:node.js:0.10.32
-
cpe:2.3:a:nodejs:node.js:0.10.33
-
cpe:2.3:a:nodejs:node.js:0.10.34
-
cpe:2.3:a:nodejs:node.js:0.10.35
-
cpe:2.3:a:nodejs:node.js:0.10.36
-
cpe:2.3:a:nodejs:node.js:0.10.37
-
cpe:2.3:a:nodejs:node.js:0.10.38
-
cpe:2.3:a:nodejs:node.js:0.10.39
-
cpe:2.3:a:nodejs:node.js:0.10.4
-
cpe:2.3:a:nodejs:node.js:0.10.40
-
cpe:2.3:a:nodejs:node.js:0.10.41
-
cpe:2.3:a:nodejs:node.js:0.10.42
-
cpe:2.3:a:nodejs:node.js:0.10.43
-
cpe:2.3:a:nodejs:node.js:0.10.44
-
cpe:2.3:a:nodejs:node.js:0.10.5
-
cpe:2.3:a:nodejs:node.js:0.10.6
-
cpe:2.3:a:nodejs:node.js:0.10.7
-
cpe:2.3:a:nodejs:node.js:0.10.8
-
cpe:2.3:a:nodejs:node.js:0.10.9
-
cpe:2.3:a:nodejs:node.js:0.12.0
-
cpe:2.3:a:nodejs:node.js:0.12.1
-
cpe:2.3:a:nodejs:node.js:0.12.10
-
cpe:2.3:a:nodejs:node.js:0.12.11
-
cpe:2.3:a:nodejs:node.js:0.12.12
-
cpe:2.3:a:nodejs:node.js:0.12.13
-
cpe:2.3:a:nodejs:node.js:0.12.2
-
cpe:2.3:a:nodejs:node.js:0.12.3
-
cpe:2.3:a:nodejs:node.js:0.12.4
-
cpe:2.3:a:nodejs:node.js:0.12.5
-
cpe:2.3:a:nodejs:node.js:0.12.6
-
cpe:2.3:a:nodejs:node.js:0.12.7
-
cpe:2.3:a:nodejs:node.js:0.12.8
-
cpe:2.3:a:nodejs:node.js:0.12.9
-
cpe:2.3:a:nodejs:node.js:4.0.0
-
cpe:2.3:a:nodejs:node.js:4.1.0
-
cpe:2.3:a:nodejs:node.js:4.1.1
-
cpe:2.3:a:nodejs:node.js:4.1.2
-
cpe:2.3:a:nodejs:node.js:4.2.0
-
cpe:2.3:a:nodejs:node.js:4.2.1
-
cpe:2.3:a:nodejs:node.js:4.2.2
-
cpe:2.3:a:nodejs:node.js:4.2.3
-
cpe:2.3:a:nodejs:node.js:4.2.4
-
cpe:2.3:a:nodejs:node.js:4.2.5
-
cpe:2.3:a:nodejs:node.js:4.2.6
-
cpe:2.3:a:nodejs:node.js:4.3.0
-
cpe:2.3:a:nodejs:node.js:4.3.1
-
cpe:2.3:a:nodejs:node.js:4.3.2
-
cpe:2.3:a:nodejs:node.js:4.4.0
-
cpe:2.3:a:nodejs:node.js:4.4.1
-
cpe:2.3:a:nodejs:node.js:4.4.2
-
cpe:2.3:a:nodejs:node.js:4.4.3
-
cpe:2.3:a:nodejs:node.js:5.0.0
-
cpe:2.3:a:nodejs:node.js:5.1.0
-
cpe:2.3:a:nodejs:node.js:5.1.1
-
cpe:2.3:a:nodejs:node.js:5.10.0
-
cpe:2.3:a:nodejs:node.js:5.10.1
-
cpe:2.3:a:nodejs:node.js:5.11.0
-
cpe:2.3:a:nodejs:node.js:5.2.0
-
cpe:2.3:a:nodejs:node.js:5.3.0
-
cpe:2.3:a:nodejs:node.js:5.4.0
-
cpe:2.3:a:nodejs:node.js:5.4.1
-
cpe:2.3:a:nodejs:node.js:5.5.0
-
cpe:2.3:a:nodejs:node.js:5.6.0
-
cpe:2.3:a:nodejs:node.js:5.7.0
-
cpe:2.3:a:nodejs:node.js:5.7.1
-
cpe:2.3:a:nodejs:node.js:5.8.0
-
cpe:2.3:a:nodejs:node.js:5.9.0
-
cpe:2.3:a:nodejs:node.js:5.9.1
-
cpe:2.3:a:nodejs:node.js:6.0.0
-
cpe:2.3:a:openssl:openssl:-
-
cpe:2.3:a:openssl:openssl:0.9.1c
-
cpe:2.3:a:openssl:openssl:0.9.2b
-
cpe:2.3:a:openssl:openssl:0.9.3
-
cpe:2.3:a:openssl:openssl:0.9.3a
-
cpe:2.3:a:openssl:openssl:0.9.4
-
cpe:2.3:a:openssl:openssl:0.9.5
-
cpe:2.3:a:openssl:openssl:0.9.5a
-
cpe:2.3:a:openssl:openssl:0.9.6
-
cpe:2.3:a:openssl:openssl:0.9.6a
-
cpe:2.3:a:openssl:openssl:0.9.6b
-
cpe:2.3:a:openssl:openssl:0.9.6c
-
cpe:2.3:a:openssl:openssl:0.9.6d
-
cpe:2.3:a:openssl:openssl:0.9.6e
-
cpe:2.3:a:openssl:openssl:0.9.6f
-
cpe:2.3:a:openssl:openssl:0.9.6g
-
cpe:2.3:a:openssl:openssl:0.9.6h
-
cpe:2.3:a:openssl:openssl:0.9.6i
-
cpe:2.3:a:openssl:openssl:0.9.6j
-
cpe:2.3:a:openssl:openssl:0.9.6k
-
cpe:2.3:a:openssl:openssl:0.9.6l
-
cpe:2.3:a:openssl:openssl:0.9.6m
-
cpe:2.3:a:openssl:openssl:0.9.7
-
cpe:2.3:a:openssl:openssl:0.9.7a
-
cpe:2.3:a:openssl:openssl:0.9.7b
-
cpe:2.3:a:openssl:openssl:0.9.7c
-
cpe:2.3:a:openssl:openssl:0.9.7d
-
cpe:2.3:a:openssl:openssl:0.9.7e
-
cpe:2.3:a:openssl:openssl:0.9.7f
-
cpe:2.3:a:openssl:openssl:0.9.7g
-
cpe:2.3:a:openssl:openssl:0.9.7h
-
cpe:2.3:a:openssl:openssl:0.9.7i
-
cpe:2.3:a:openssl:openssl:0.9.7j
-
cpe:2.3:a:openssl:openssl:0.9.7k
-
cpe:2.3:a:openssl:openssl:0.9.7l
-
cpe:2.3:a:openssl:openssl:0.9.7m
-
cpe:2.3:a:openssl:openssl:0.9.8
-
cpe:2.3:a:openssl:openssl:0.9.8a
-
cpe:2.3:a:openssl:openssl:0.9.8b
-
cpe:2.3:a:openssl:openssl:0.9.8c
-
cpe:2.3:a:openssl:openssl:0.9.8c-1
-
cpe:2.3:a:openssl:openssl:0.9.8d
-
cpe:2.3:a:openssl:openssl:0.9.8e
-
cpe:2.3:a:openssl:openssl:0.9.8f
-
cpe:2.3:a:openssl:openssl:0.9.8g
-
cpe:2.3:a:openssl:openssl:0.9.8g-9
-
cpe:2.3:a:openssl:openssl:0.9.8h
-
cpe:2.3:a:openssl:openssl:0.9.8i
-
cpe:2.3:a:openssl:openssl:0.9.8j
-
cpe:2.3:a:openssl:openssl:0.9.8k
-
cpe:2.3:a:openssl:openssl:0.9.8l
-
cpe:2.3:a:openssl:openssl:0.9.8m
-
cpe:2.3:a:openssl:openssl:0.9.8n
-
cpe:2.3:a:openssl:openssl:0.9.8o
-
cpe:2.3:a:openssl:openssl:0.9.8p
-
cpe:2.3:a:openssl:openssl:0.9.8q
-
cpe:2.3:a:openssl:openssl:0.9.8r
-
cpe:2.3:a:openssl:openssl:0.9.8s
-
cpe:2.3:a:openssl:openssl:0.9.8t
-
cpe:2.3:a:openssl:openssl:0.9.8u
-
cpe:2.3:a:openssl:openssl:0.9.8v
-
cpe:2.3:a:openssl:openssl:0.9.8w
-
cpe:2.3:a:openssl:openssl:0.9.8x
-
cpe:2.3:a:openssl:openssl:0.9.8y
-
cpe:2.3:a:openssl:openssl:0.9.8z
-
cpe:2.3:a:openssl:openssl:0.9.8za
-
cpe:2.3:a:openssl:openssl:0.9.8zb
-
cpe:2.3:a:openssl:openssl:0.9.8zc
-
cpe:2.3:a:openssl:openssl:0.9.8zd
-
cpe:2.3:a:openssl:openssl:0.9.8ze
-
cpe:2.3:a:openssl:openssl:0.9.8zf
-
cpe:2.3:a:openssl:openssl:0.9.8zg
-
cpe:2.3:a:openssl:openssl:0.9.8zh
-
cpe:2.3:a:openssl:openssl:1.0.0
-
cpe:2.3:a:openssl:openssl:1.0.0a
-
cpe:2.3:a:openssl:openssl:1.0.0b
-
cpe:2.3:a:openssl:openssl:1.0.0c
-
cpe:2.3:a:openssl:openssl:1.0.0d
-
cpe:2.3:a:openssl:openssl:1.0.0e
-
cpe:2.3:a:openssl:openssl:1.0.0f
-
cpe:2.3:a:openssl:openssl:1.0.0g
-
cpe:2.3:a:openssl:openssl:1.0.0h
-
cpe:2.3:a:openssl:openssl:1.0.0i
-
cpe:2.3:a:openssl:openssl:1.0.0j
-
cpe:2.3:a:openssl:openssl:1.0.0k
-
cpe:2.3:a:openssl:openssl:1.0.0l
-
cpe:2.3:a:openssl:openssl:1.0.0m
-
cpe:2.3:a:openssl:openssl:1.0.0n
-
cpe:2.3:a:openssl:openssl:1.0.0o
-
cpe:2.3:a:openssl:openssl:1.0.0p
-
cpe:2.3:a:openssl:openssl:1.0.0q
-
cpe:2.3:a:openssl:openssl:1.0.0r
-
cpe:2.3:a:openssl:openssl:1.0.0s
-
cpe:2.3:a:openssl:openssl:1.0.0t
-
cpe:2.3:a:openssl:openssl:1.0.1
-
cpe:2.3:a:openssl:openssl:1.0.1a
-
cpe:2.3:a:openssl:openssl:1.0.1b
-
cpe:2.3:a:openssl:openssl:1.0.1c
-
cpe:2.3:a:openssl:openssl:1.0.1d
-
cpe:2.3:a:openssl:openssl:1.0.1e
-
cpe:2.3:a:openssl:openssl:1.0.1f
-
cpe:2.3:a:openssl:openssl:1.0.1g
-
cpe:2.3:a:openssl:openssl:1.0.1h
-
cpe:2.3:a:openssl:openssl:1.0.1i
-
cpe:2.3:a:openssl:openssl:1.0.1j
-
cpe:2.3:a:openssl:openssl:1.0.1k
-
cpe:2.3:a:openssl:openssl:1.0.1l
-
cpe:2.3:a:openssl:openssl:1.0.1m
-
cpe:2.3:a:openssl:openssl:1.0.1n
-
cpe:2.3:a:openssl:openssl:1.0.1o
-
cpe:2.3:a:openssl:openssl:1.0.1p
-
cpe:2.3:a:openssl:openssl:1.0.1q
-
cpe:2.3:a:openssl:openssl:1.0.1r
-
cpe:2.3:a:openssl:openssl:1.0.1s
-
cpe:2.3:a:openssl:openssl:1.0.2
-
cpe:2.3:a:openssl:openssl:1.0.2a
-
cpe:2.3:a:openssl:openssl:1.0.2b
-
cpe:2.3:a:openssl:openssl:1.0.2c
-
cpe:2.3:a:openssl:openssl:1.0.2d
-
cpe:2.3:a:openssl:openssl:1.0.2e
-
cpe:2.3:a:openssl:openssl:1.0.2f
-
cpe:2.3:a:openssl:openssl:1.0.2g
-
cpe:2.3:o:canonical:ubuntu_linux:12.04
-
cpe:2.3:o:canonical:ubuntu_linux:14.04
-
cpe:2.3:o:canonical:ubuntu_linux:15.10
-
cpe:2.3:o:canonical:ubuntu_linux:16.04
-
cpe:2.3:o:debian:debian_linux:8.0
-
cpe:2.3:o:google:android:4.0
-
cpe:2.3:o:google:android:4.0.1
-
cpe:2.3:o:google:android:4.0.2
-
cpe:2.3:o:google:android:4.0.3
-
cpe:2.3:o:google:android:4.0.4
-
cpe:2.3:o:google:android:4.1
-
cpe:2.3:o:google:android:4.1.2
-
cpe:2.3:o:google:android:4.2
-
cpe:2.3:o:google:android:4.2.1
-
cpe:2.3:o:google:android:4.2.2
-
cpe:2.3:o:google:android:4.3
-
cpe:2.3:o:google:android:4.3.1
-
cpe:2.3:o:google:android:4.4
-
cpe:2.3:o:google:android:4.4.1
-
cpe:2.3:o:google:android:4.4.2
-
cpe:2.3:o:google:android:4.4.3
-
cpe:2.3:o:google:android:5.0
-
cpe:2.3:o:google:android:5.0.1
-
cpe:2.3:o:google:android:5.1
-
cpe:2.3:o:google:android:5.1.0
-
cpe:2.3:o:opensuse:leap:42.1
-
cpe:2.3:o:opensuse:opensuse:13.2
-
cpe:2.3:o:redhat:enterprise_linux_desktop:6.0
-
cpe:2.3:o:redhat:enterprise_linux_desktop:7.0
-
cpe:2.3:o:redhat:enterprise_linux_hpc_node:6.0
-
cpe:2.3:o:redhat:enterprise_linux_hpc_node:7.0
-
cpe:2.3:o:redhat:enterprise_linux_hpc_node_eus:7.2
-
cpe:2.3:o:redhat:enterprise_linux_server:6.0
-
cpe:2.3:o:redhat:enterprise_linux_server:7.0
-
cpe:2.3:o:redhat:enterprise_linux_server_aus:7.2
-
cpe:2.3:o:redhat:enterprise_linux_server_eus:7.2
-
cpe:2.3:o:redhat:enterprise_linux_workstation:6.0
-
cpe:2.3:o:redhat:enterprise_linux_workstation:7.0