CVE-2016-7440
13.12.2016, 16:59
The C software implementation of AES Encryption and Decryption in wolfSSL (formerly CyaSSL) before 3.9.10 makes it easier for local users to discover AES keys by leveraging cache-bank timing differences.Enginsight
Vendor | Product | Version |
---|---|---|
mariadb | mariadb | 5.5.0 ≤ 𝑥 < 5.5.53 |
mariadb | mariadb | 10.0.0 ≤ 𝑥 < 10.0.28 |
mariadb | mariadb | 10.1.0 ≤ 𝑥 < 10.1.19 |
oracle | mysql | 5.5.0 ≤ 𝑥 ≤ 5.5.52 |
oracle | mysql | 5.6.0 ≤ 𝑥 ≤ 5.6.33 |
oracle | mysql | 5.7.0 ≤ 𝑥 ≤ 5.7.15 |
wolfssl | wolfssl | 𝑥 < 3.9.10 |
debian | debian_linux | 8.0 |
𝑥
= Vulnerable software versions

Debian Releases

Ubuntu Releases
Ubuntu Product | |||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
mariadb-10.0 |
| ||||||||||||||||||||||||||||||||||||||||
mariadb-5.5 |
| ||||||||||||||||||||||||||||||||||||||||
mysql-5.5 |
| ||||||||||||||||||||||||||||||||||||||||
mysql-5.6 |
| ||||||||||||||||||||||||||||||||||||||||
mysql-5.7 |
| ||||||||||||||||||||||||||||||||||||||||
mysql-8.0 |
| ||||||||||||||||||||||||||||||||||||||||
percona-server-5.6 |
| ||||||||||||||||||||||||||||||||||||||||
percona-xtradb-cluster-5.5 |
| ||||||||||||||||||||||||||||||||||||||||
percona-xtradb-cluster-5.6 |
|
References