CVE-2016-7440
13.12.2016, 16:59
The C software implementation of AES Encryption and Decryption in wolfSSL (formerly CyaSSL) before 3.9.10 makes it easier for local users to discover AES keys by leveraging cache-bank timing differences.Enginsight
| Vendor | Product | Version |
|---|---|---|
| mariadb | mariadb | 5.5.0 ≤ 𝑥 < 5.5.53 |
| mariadb | mariadb | 10.0.0 ≤ 𝑥 < 10.0.28 |
| mariadb | mariadb | 10.1.0 ≤ 𝑥 < 10.1.19 |
| oracle | mysql | 5.5.0 ≤ 𝑥 ≤ 5.5.52 |
| oracle | mysql | 5.6.0 ≤ 𝑥 ≤ 5.6.33 |
| oracle | mysql | 5.7.0 ≤ 𝑥 ≤ 5.7.15 |
| wolfssl | wolfssl | 𝑥 < 3.9.10 |
| debian | debian_linux | 8.0 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
Ubuntu Product | |||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| mariadb-10.0 |
| ||||||||||||||||||||||||||||||||||||||||
| mariadb-5.5 |
| ||||||||||||||||||||||||||||||||||||||||
| mysql-5.5 |
| ||||||||||||||||||||||||||||||||||||||||
| mysql-5.6 |
| ||||||||||||||||||||||||||||||||||||||||
| mysql-5.7 |
| ||||||||||||||||||||||||||||||||||||||||
| mysql-8.0 |
| ||||||||||||||||||||||||||||||||||||||||
| percona-server-5.6 |
| ||||||||||||||||||||||||||||||||||||||||
| percona-xtradb-cluster-5.5 |
| ||||||||||||||||||||||||||||||||||||||||
| percona-xtradb-cluster-5.6 |
|
References