Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2018-0732

During key agreement in a TLS handshake using a DH(E) based ciphersuite a malicious server can send a very large prime value to the client. This will cause the client to spend an unreasonably long period of time generating a key for this prime resulting in a hang until the client has finished. This could be exploited in a Denial Of Service attack. Fixed in OpenSSL 1.1.0i-dev (Affected 1.1.0-1.1.0h). Fixed in OpenSSL 1.0.2p-dev (Affected 1.0.2-1.0.2o).
Exploit prediction scoring system (EPSS) score
EPSS Score 0.811
EPSS Ranking 99.1%
CVSS Severity
CVSS v3 Score 7.5
CVSS v2 Score 5.0
References
Products affected by CVE-2018-0732
  • Nodejs » Node.js » Version: 10.0.0
    cpe:2.3:a:nodejs:node.js:10.0.0
  • Nodejs » Node.js » Version: 10.1.0
    cpe:2.3:a:nodejs:node.js:10.1.0
  • Nodejs » Node.js » Version: 10.2.0
    cpe:2.3:a:nodejs:node.js:10.2.0
  • Nodejs » Node.js » Version: 10.2.1
    cpe:2.3:a:nodejs:node.js:10.2.1
  • Nodejs » Node.js » Version: 10.3.0
    cpe:2.3:a:nodejs:node.js:10.3.0
  • Nodejs » Node.js » Version: 10.4.0
    cpe:2.3:a:nodejs:node.js:10.4.0
  • Nodejs » Node.js » Version: 10.4.1
    cpe:2.3:a:nodejs:node.js:10.4.1
  • Nodejs » Node.js » Version: 10.5.0
    cpe:2.3:a:nodejs:node.js:10.5.0
  • Nodejs » Node.js » Version: 10.6.0
    cpe:2.3:a:nodejs:node.js:10.6.0
  • Nodejs » Node.js » Version: 10.7.0
    cpe:2.3:a:nodejs:node.js:10.7.0
  • Nodejs » Node.js » Version: 10.8.0
    cpe:2.3:a:nodejs:node.js:10.8.0
  • Nodejs » Node.js » Version: 6.0.0
    cpe:2.3:a:nodejs:node.js:6.0.0
  • Nodejs » Node.js » Version: 6.1.0
    cpe:2.3:a:nodejs:node.js:6.1.0
  • Nodejs » Node.js » Version: 6.10.0
    cpe:2.3:a:nodejs:node.js:6.10.0
  • Nodejs » Node.js » Version: 6.10.1
    cpe:2.3:a:nodejs:node.js:6.10.1
  • Nodejs » Node.js » Version: 6.10.2
    cpe:2.3:a:nodejs:node.js:6.10.2
  • Nodejs » Node.js » Version: 6.10.3
    cpe:2.3:a:nodejs:node.js:6.10.3
  • Nodejs » Node.js » Version: 6.11.0
    cpe:2.3:a:nodejs:node.js:6.11.0
  • Nodejs » Node.js » Version: 6.11.1
    cpe:2.3:a:nodejs:node.js:6.11.1
  • Nodejs » Node.js » Version: 6.11.2
    cpe:2.3:a:nodejs:node.js:6.11.2
  • Nodejs » Node.js » Version: 6.11.3
    cpe:2.3:a:nodejs:node.js:6.11.3
  • Nodejs » Node.js » Version: 6.11.4
    cpe:2.3:a:nodejs:node.js:6.11.4
  • Nodejs » Node.js » Version: 6.11.5
    cpe:2.3:a:nodejs:node.js:6.11.5
  • Nodejs » Node.js » Version: 6.12.0
    cpe:2.3:a:nodejs:node.js:6.12.0
  • Nodejs » Node.js » Version: 6.12.1
    cpe:2.3:a:nodejs:node.js:6.12.1
  • Nodejs » Node.js » Version: 6.12.2
    cpe:2.3:a:nodejs:node.js:6.12.2
  • Nodejs » Node.js » Version: 6.12.3
    cpe:2.3:a:nodejs:node.js:6.12.3
  • Nodejs » Node.js » Version: 6.13.0
    cpe:2.3:a:nodejs:node.js:6.13.0
  • Nodejs » Node.js » Version: 6.13.1
    cpe:2.3:a:nodejs:node.js:6.13.1
  • Nodejs » Node.js » Version: 6.14.0
    cpe:2.3:a:nodejs:node.js:6.14.0
  • Nodejs » Node.js » Version: 6.14.1
    cpe:2.3:a:nodejs:node.js:6.14.1
  • Nodejs » Node.js » Version: 6.14.2
    cpe:2.3:a:nodejs:node.js:6.14.2
  • Nodejs » Node.js » Version: 6.14.3
    cpe:2.3:a:nodejs:node.js:6.14.3
  • Nodejs » Node.js » Version: 6.2.0
    cpe:2.3:a:nodejs:node.js:6.2.0
  • Nodejs » Node.js » Version: 6.2.1
    cpe:2.3:a:nodejs:node.js:6.2.1
  • Nodejs » Node.js » Version: 6.2.2
    cpe:2.3:a:nodejs:node.js:6.2.2
  • Nodejs » Node.js » Version: 6.3.0
    cpe:2.3:a:nodejs:node.js:6.3.0
  • Nodejs » Node.js » Version: 6.3.1
    cpe:2.3:a:nodejs:node.js:6.3.1
  • Nodejs » Node.js » Version: 6.4.0
    cpe:2.3:a:nodejs:node.js:6.4.0
  • Nodejs » Node.js » Version: 6.5.0
    cpe:2.3:a:nodejs:node.js:6.5.0
  • Nodejs » Node.js » Version: 6.6.0
    cpe:2.3:a:nodejs:node.js:6.6.0
  • Nodejs » Node.js » Version: 6.7.0
    cpe:2.3:a:nodejs:node.js:6.7.0
  • Nodejs » Node.js » Version: 6.8.0
    cpe:2.3:a:nodejs:node.js:6.8.0
  • Nodejs » Node.js » Version: 6.9.0
    cpe:2.3:a:nodejs:node.js:6.9.0
  • Nodejs » Node.js » Version: 6.9.1
    cpe:2.3:a:nodejs:node.js:6.9.1
  • Nodejs » Node.js » Version: 6.9.2
    cpe:2.3:a:nodejs:node.js:6.9.2
  • Nodejs » Node.js » Version: 6.9.3
    cpe:2.3:a:nodejs:node.js:6.9.3
  • Nodejs » Node.js » Version: 6.9.4
    cpe:2.3:a:nodejs:node.js:6.9.4
  • Nodejs » Node.js » Version: 6.9.5
    cpe:2.3:a:nodejs:node.js:6.9.5
  • Nodejs » Node.js » Version: 8.0.0
    cpe:2.3:a:nodejs:node.js:8.0.0
  • Nodejs » Node.js » Version: 8.1.0
    cpe:2.3:a:nodejs:node.js:8.1.0
  • Nodejs » Node.js » Version: 8.1.1
    cpe:2.3:a:nodejs:node.js:8.1.1
  • Nodejs » Node.js » Version: 8.1.2
    cpe:2.3:a:nodejs:node.js:8.1.2
  • Nodejs » Node.js » Version: 8.1.3
    cpe:2.3:a:nodejs:node.js:8.1.3
  • Nodejs » Node.js » Version: 8.1.4
    cpe:2.3:a:nodejs:node.js:8.1.4
  • Nodejs » Node.js » Version: 8.10.0
    cpe:2.3:a:nodejs:node.js:8.10.0
  • Nodejs » Node.js » Version: 8.11.0
    cpe:2.3:a:nodejs:node.js:8.11.0
  • Nodejs » Node.js » Version: 8.11.1
    cpe:2.3:a:nodejs:node.js:8.11.1
  • Nodejs » Node.js » Version: 8.11.2
    cpe:2.3:a:nodejs:node.js:8.11.2
  • Nodejs » Node.js » Version: 8.11.3
    cpe:2.3:a:nodejs:node.js:8.11.3
  • Nodejs » Node.js » Version: 8.2.0
    cpe:2.3:a:nodejs:node.js:8.2.0
  • Nodejs » Node.js » Version: 8.2.1
    cpe:2.3:a:nodejs:node.js:8.2.1
  • Nodejs » Node.js » Version: 8.3.0
    cpe:2.3:a:nodejs:node.js:8.3.0
  • Nodejs » Node.js » Version: 8.4.0
    cpe:2.3:a:nodejs:node.js:8.4.0
  • Nodejs » Node.js » Version: 8.5.0
    cpe:2.3:a:nodejs:node.js:8.5.0
  • Nodejs » Node.js » Version: 8.6.0
    cpe:2.3:a:nodejs:node.js:8.6.0
  • Nodejs » Node.js » Version: 8.7.0
    cpe:2.3:a:nodejs:node.js:8.7.0
  • Nodejs » Node.js » Version: 8.8.0
    cpe:2.3:a:nodejs:node.js:8.8.0
  • Nodejs » Node.js » Version: 8.9.0
    cpe:2.3:a:nodejs:node.js:8.9.0
  • Nodejs » Node.js » Version: 8.9.1
    cpe:2.3:a:nodejs:node.js:8.9.1
  • Nodejs » Node.js » Version: 8.9.2
    cpe:2.3:a:nodejs:node.js:8.9.2
  • Nodejs » Node.js » Version: 8.9.3
    cpe:2.3:a:nodejs:node.js:8.9.3
  • Nodejs » Node.js » Version: 8.9.4
    cpe:2.3:a:nodejs:node.js:8.9.4
  • Openssl » Openssl » Version: 1.0.2
    cpe:2.3:a:openssl:openssl:1.0.2
  • Openssl » Openssl » Version: 1.0.2a
    cpe:2.3:a:openssl:openssl:1.0.2a
  • Openssl » Openssl » Version: 1.0.2b
    cpe:2.3:a:openssl:openssl:1.0.2b
  • Openssl » Openssl » Version: 1.0.2c
    cpe:2.3:a:openssl:openssl:1.0.2c
  • Openssl » Openssl » Version: 1.0.2d
    cpe:2.3:a:openssl:openssl:1.0.2d
  • Openssl » Openssl » Version: 1.0.2e
    cpe:2.3:a:openssl:openssl:1.0.2e
  • Openssl » Openssl » Version: 1.0.2f
    cpe:2.3:a:openssl:openssl:1.0.2f
  • Openssl » Openssl » Version: 1.0.2g
    cpe:2.3:a:openssl:openssl:1.0.2g
  • Openssl » Openssl » Version: 1.0.2h
    cpe:2.3:a:openssl:openssl:1.0.2h
  • Openssl » Openssl » Version: 1.0.2i
    cpe:2.3:a:openssl:openssl:1.0.2i
  • Openssl » Openssl » Version: 1.0.2j
    cpe:2.3:a:openssl:openssl:1.0.2j
  • Openssl » Openssl » Version: 1.0.2k
    cpe:2.3:a:openssl:openssl:1.0.2k
  • Openssl » Openssl » Version: 1.0.2l
    cpe:2.3:a:openssl:openssl:1.0.2l
  • Openssl » Openssl » Version: 1.0.2m
    cpe:2.3:a:openssl:openssl:1.0.2m
  • Openssl » Openssl » Version: 1.0.2n
    cpe:2.3:a:openssl:openssl:1.0.2n
  • Openssl » Openssl » Version: 1.0.2o
    cpe:2.3:a:openssl:openssl:1.0.2o
  • Openssl » Openssl » Version: 1.1.0
    cpe:2.3:a:openssl:openssl:1.1.0
  • Openssl » Openssl » Version: 1.1.0a
    cpe:2.3:a:openssl:openssl:1.1.0a
  • Openssl » Openssl » Version: 1.1.0b
    cpe:2.3:a:openssl:openssl:1.1.0b
  • Openssl » Openssl » Version: 1.1.0c
    cpe:2.3:a:openssl:openssl:1.1.0c
  • Openssl » Openssl » Version: 1.1.0d
    cpe:2.3:a:openssl:openssl:1.1.0d
  • Openssl » Openssl » Version: 1.1.0e
    cpe:2.3:a:openssl:openssl:1.1.0e
  • Openssl » Openssl » Version: 1.1.0f
    cpe:2.3:a:openssl:openssl:1.1.0f
  • Openssl » Openssl » Version: 1.1.0g
    cpe:2.3:a:openssl:openssl:1.1.0g
  • Openssl » Openssl » Version: 1.1.0h
    cpe:2.3:a:openssl:openssl:1.1.0h
  • Canonical » Ubuntu Linux » Version: 12.04
    cpe:2.3:o:canonical:ubuntu_linux:12.04
  • Canonical » Ubuntu Linux » Version: 14.04
    cpe:2.3:o:canonical:ubuntu_linux:14.04
  • Canonical » Ubuntu Linux » Version: 16.04
    cpe:2.3:o:canonical:ubuntu_linux:16.04
  • Canonical » Ubuntu Linux » Version: 17.10
    cpe:2.3:o:canonical:ubuntu_linux:17.10
  • Canonical » Ubuntu Linux » Version: 18.04
    cpe:2.3:o:canonical:ubuntu_linux:18.04
  • Debian » Debian Linux » Version: 8.0
    cpe:2.3:o:debian:debian_linux:8.0


Contact Us

Shodan ® - All rights reserved