CVE-2016-6489
14.04.2017, 18:59
The RSA and DSA decryption code in Nettle makes it easier for attackers to discover private keys via a cache side channel attack.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| redhat | enterprise_linux_desktop | 7.0 |
| redhat | enterprise_linux_hpc_node | 7.0 |
| redhat | enterprise_linux_server | 7.0 |
| redhat | enterprise_linux_workstation | 7.0 |
| canonical | ubuntu_linux | 12.04 |
| canonical | ubuntu_linux | 14.04 |
| canonical | ubuntu_linux | 16.04 |
| canonical | ubuntu_linux | 16.10 |
| nettle_project | nettle | 𝑥 < 3.3 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| libhogweed2 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libhogweed2-32bit |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libhogweed4 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libhogweed4-32bit |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libhogweed6 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libhogweed6-32bit |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libnettle-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libnettle4 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libnettle4-32bit |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libnettle6 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libnettle6-32bit |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libnettle8 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libnettle8-32bit |
|
Red Hat Enterprise Linux Releases
References