CVE-2016-2107

Source
https://cve.org/CVERecord?id=CVE-2016-2107
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2016-2107.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2016-2107
Downstream
Related
Published
2016-05-05T01:59:03.200Z
Modified
2026-07-08T05:49:08.026634155Z
Severity
  • 5.9 (Medium) CVSS_V3 - CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N CVSS Calculator
Summary
[none]
Details

The AES-NI implementation in OpenSSL before 1.0.1t and 1.0.2 before 1.0.2h does not consider memory allocation during a certain padding check, which allows remote attackers to obtain sensitive cleartext information via a padding-oracle attack against an AES CBC session. NOTE: this vulnerability exists because of an incorrect fix for CVE-2013-0169.

Database specific
{
    "unresolved_ranges": [
        {
            "extracted_events": [
                {
                    "introduced": "12.04"
                },
                {
                    "last_affected": "12.04"
                },
                {
                    "introduced": "14.04"
                },
                {
                    "last_affected": "14.04"
                },
                {
                    "introduced": "15.10"
                },
                {
                    "last_affected": "15.10"
                },
                {
                    "introduced": "16.04"
                },
                {
                    "last_affected": "16.04"
                }
            ],
            "cpes": [
                "cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:-:*:*:*",
                "cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:esm:*:*:*",
                "cpe:2.3:o:canonical:ubuntu_linux:15.10:*:*:*:*:*:*:*",
                "cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*"
            ],
            "source": "CPE_STRING",
            "vendor_product": "canonical:ubuntu_linux"
        },
        {
            "extracted_events": [
                {
                    "introduced": "8.0"
                },
                {
                    "last_affected": "8.0"
                }
            ],
            "cpes": [
                "cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*"
            ],
            "source": "CPE_STRING",
            "vendor_product": "debian:debian_linux"
        },
        {
            "extracted_events": [
                {
                    "introduced": "4.0"
                },
                {
                    "last_affected": "4.0"
                },
                {
                    "introduced": "4.0.1"
                },
                {
                    "last_affected": "4.0.1"
                },
                {
                    "introduced": "4.0.2"
                },
                {
                    "last_affected": "4.0.2"
                },
                {
                    "introduced": "4.0.3"
                },
                {
                    "last_affected": "4.0.3"
                },
                {
                    "introduced": "4.0.4"
                },
                {
                    "last_affected": "4.0.4"
                },
                {
                    "introduced": "4.1"
                },
                {
                    "last_affected": "4.1"
                },
                {
                    "introduced": "4.1.2"
                },
                {
                    "last_affected": "4.1.2"
                },
                {
                    "introduced": "4.2"
                },
                {
                    "last_affected": "4.2"
                },
                {
                    "introduced": "4.2.1"
                },
                {
                    "last_affected": "4.2.1"
                },
                {
                    "introduced": "4.2.2"
                },
                {
                    "last_affected": "4.2.2"
                },
                {
                    "introduced": "4.3"
                },
                {
                    "last_affected": "4.3"
                },
                {
                    "introduced": "4.3.1"
                },
                {
                    "last_affected": "4.3.1"
                },
                {
                    "introduced": "4.4"
                },
                {
                    "last_affected": "4.4"
                },
                {
                    "introduced": "4.4.1"
                },
                {
                    "last_affected": "4.4.1"
                },
                {
                    "introduced": "4.4.2"
                },
                {
                    "last_affected": "4.4.2"
                },
                {
                    "introduced": "4.4.3"
                },
                {
                    "last_affected": "4.4.3"
                },
                {
                    "introduced": "5.0"
                },
                {
                    "last_affected": "5.0"
                },
                {
                    "introduced": "5.0.1"
                },
                {
                    "last_affected": "5.0.1"
                },
                {
                    "introduced": "5.1"
                },
                {
                    "last_affected": "5.1"
                },
                {
                    "introduced": "5.1.0"
                },
                {
                    "last_affected": "5.1.0"
                }
            ],
            "cpes": [
                "cpe:2.3:o:google:android:4.0.1:*:*:*:*:*:*:*",
                "cpe:2.3:o:google:android:4.0.2:*:*:*:*:*:*:*",
                "cpe:2.3:o:google:android:4.0.3:*:*:*:*:*:*:*",
                "cpe:2.3:o:google:android:4.0.4:*:*:*:*:*:*:*",
                "cpe:2.3:o:google:android:4.0:*:*:*:*:*:*:*",
                "cpe:2.3:o:google:android:4.1.2:*:*:*:*:*:*:*",
                "cpe:2.3:o:google:android:4.1:*:*:*:*:*:*:*",
                "cpe:2.3:o:google:android:4.2.1:*:*:*:*:*:*:*",
                "cpe:2.3:o:google:android:4.2.2:*:*:*:*:*:*:*",
                "cpe:2.3:o:google:android:4.2:*:*:*:*:*:*:*",
                "cpe:2.3:o:google:android:4.3.1:*:*:*:*:*:*:*",
                "cpe:2.3:o:google:android:4.3:*:*:*:*:*:*:*",
                "cpe:2.3:o:google:android:4.4.1:*:*:*:*:*:*:*",
                "cpe:2.3:o:google:android:4.4.2:*:*:*:*:*:*:*",
                "cpe:2.3:o:google:android:4.4.3:*:*:*:*:*:*:*",
                "cpe:2.3:o:google:android:4.4:*:*:*:*:*:*:*",
                "cpe:2.3:o:google:android:5.0.1:*:*:*:*:*:*:*",
                "cpe:2.3:o:google:android:5.0:*:*:*:*:*:*:*",
                "cpe:2.3:o:google:android:5.1.0:*:*:*:*:*:*:*",
                "cpe:2.3:o:google:android:5.1:*:*:*:*:*:*:*"
            ],
            "source": "CPE_STRING",
            "vendor_product": "google:android"
        },
        {
            "extracted_events": [
                {
                    "introduced": "2.0.0"
                },
                {
                    "last_affected": "2.0.0"
                },
                {
                    "introduced": "2.1.0"
                },
                {
                    "last_affected": "2.1.0"
                },
                {
                    "introduced": "2.1.2"
                },
                {
                    "last_affected": "2.1.2"
                },
                {
                    "introduced": "2.1.4"
                },
                {
                    "last_affected": "2.1.4"
                }
            ],
            "cpes": [
                "cpe:2.3:a:hp:helion_openstack:2.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:hp:helion_openstack:2.1.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:hp:helion_openstack:2.1.2:*:*:*:*:*:*:*",
                "cpe:2.3:a:hp:helion_openstack:2.1.4:*:*:*:*:*:*:*"
            ],
            "source": "CPE_STRING",
            "vendor_product": "hp:helion_openstack"
        },
        {
            "extracted_events": [
                {
                    "introduced": "42.1"
                },
                {
                    "last_affected": "42.1"
                }
            ],
            "cpes": [
                "cpe:2.3:o:opensuse:leap:42.1:*:*:*:*:*:*:*"
            ],
            "source": "CPE_STRING",
            "vendor_product": "opensuse:leap"
        },
        {
            "extracted_events": [
                {
                    "introduced": "13.2"
                },
                {
                    "last_affected": "13.2"
                }
            ],
            "cpes": [
                "cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*"
            ],
            "source": "CPE_STRING",
            "vendor_product": "opensuse:opensuse"
        },
        {
            "extracted_events": [
                {
                    "introduced": "7.0"
                },
                {
                    "last_affected": "7.0"
                },
                {
                    "introduced": "6.0"
                },
                {
                    "last_affected": "6.0"
                }
            ],
            "cpes": [
                "cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*",
                "cpe:2.3:o:redhat:enterprise_linux_desktop:7.0:*:*:*:*:*:*:*"
            ],
            "source": "CPE_STRING",
            "vendor_product": "redhat:enterprise_linux_desktop"
        },
        {
            "extracted_events": [
                {
                    "introduced": "7.0"
                },
                {
                    "last_affected": "7.0"
                },
                {
                    "introduced": "6.0"
                },
                {
                    "last_affected": "6.0"
                }
            ],
            "cpes": [
                "cpe:2.3:o:redhat:enterprise_linux_hpc_node:6.0:*:*:*:*:*:*:*",
                "cpe:2.3:o:redhat:enterprise_linux_hpc_node:7.0:*:*:*:*:*:*:*"
            ],
            "source": "CPE_STRING",
            "vendor_product": "redhat:enterprise_linux_hpc_node"
        },
        {
            "extracted_events": [
                {
                    "introduced": "7.2"
                },
                {
                    "last_affected": "7.2"
                }
            ],
            "cpes": [
                "cpe:2.3:o:redhat:enterprise_linux_hpc_node_eus:7.2:*:*:*:*:*:*:*"
            ],
            "source": "CPE_STRING",
            "vendor_product": "redhat:enterprise_linux_hpc_node_eus"
        },
        {
            "extracted_events": [
                {
                    "introduced": "7.0"
                },
                {
                    "last_affected": "7.0"
                },
                {
                    "introduced": "6.0"
                },
                {
                    "last_affected": "6.0"
                }
            ],
            "cpes": [
                "cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:*",
                "cpe:2.3:o:redhat:enterprise_linux_server:7.0:*:*:*:*:*:*:*"
            ],
            "source": "CPE_STRING",
            "vendor_product": "redhat:enterprise_linux_server"
        },
        {
            "extracted_events": [
                {
                    "introduced": "7.2"
                },
                {
                    "last_affected": "7.2"
                }
            ],
            "cpes": [
                "cpe:2.3:o:redhat:enterprise_linux_server_aus:7.2:*:*:*:*:*:*:*"
            ],
            "source": "CPE_STRING",
            "vendor_product": "redhat:enterprise_linux_server_aus"
        },
        {
            "extracted_events": [
                {
                    "introduced": "7.2"
                },
                {
                    "last_affected": "7.2"
                }
            ],
            "cpes": [
                "cpe:2.3:o:redhat:enterprise_linux_server_eus:7.2:*:*:*:*:*:*:*"
            ],
            "source": "CPE_STRING",
            "vendor_product": "redhat:enterprise_linux_server_eus"
        },
        {
            "extracted_events": [
                {
                    "introduced": "7.0"
                },
                {
                    "last_affected": "7.0"
                },
                {
                    "introduced": "6.0"
                },
                {
                    "last_affected": "6.0"
                }
            ],
            "cpes": [
                "cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:*",
                "cpe:2.3:o:redhat:enterprise_linux_workstation:7.0:*:*:*:*:*:*:*"
            ],
            "source": "CPE_STRING",
            "vendor_product": "redhat:enterprise_linux_workstation"
        }
    ]
}
References

Affected packages

Git / github.com/nodejs/node

Affected ranges

Type
GIT
Repo
https://github.com/nodejs/node
Events
Database specific
{
    "extracted_events": [
        {
            "introduced": "0.10.0"
        },
        {
            "fixed": "0.10.45"
        },
        {
            "introduced": "0.12.0"
        },
        {
            "fixed": "0.12.14"
        },
        {
            "introduced": "4.0.0"
        },
        {
            "last_affected": "4.1.2"
        },
        {
            "introduced": "4.2.0"
        },
        {
            "fixed": "4.4.4"
        },
        {
            "introduced": "5.0.0"
        },
        {
            "fixed": "5.11.1"
        },
        {
            "introduced": "6.0.0"
        },
        {
            "last_affected": "6.0.0"
        }
    ],
    "cpe": [
        "cpe:2.3:a:nodejs:node.js:*:*:*:*:*:*:*:*",
        "cpe:2.3:a:nodejs:node.js:*:*:*:*:-:*:*:*",
        "cpe:2.3:a:nodejs:node.js:*:*:*:*:lts:*:*:*",
        "cpe:2.3:a:nodejs:node.js:6.0.0:*:*:*:*:*:*:*"
    ],
    "source": [
        "CPE_RANGE",
        "CPE_STRING"
    ]
}

Affected versions

6.*
6.0.0
v4.*
v4.0.0
v4.1.0
v4.1.1
v4.1.2
v4.2.0
v4.2.1
v4.2.2
v4.2.3
v4.2.4
v4.2.5
v4.2.6
v4.3.0
v4.3.1
v4.3.2
v4.4.0
v4.4.1
v4.4.2
v4.4.3
v5.*
v5.0.0
v5.1.0
v5.1.1
v5.10.0
v5.10.1
v5.2.0
v5.3.0
v5.4.0
v5.4.1
v5.5.0
v5.6.0
v5.7.0
v5.7.1
v5.8.0
v5.9.0
v5.9.1
v6.*
v6.0.0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2016-2107.json"

Git / github.com/openssl/openssl

Affected ranges

Type
GIT
Repo
https://github.com/openssl/openssl
Events
Introduced
0 Unknown introduced commit / All previous commits are affected
Last affected
Introduced
Last affected
Database specific
{
    "cpe": [
        "cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*",
        "cpe:2.3:a:openssl:openssl:1.0.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:openssl:openssl:1.0.2a:*:*:*:*:*:*:*",
        "cpe:2.3:a:openssl:openssl:1.0.2b:*:*:*:*:*:*:*",
        "cpe:2.3:a:openssl:openssl:1.0.2c:*:*:*:*:*:*:*",
        "cpe:2.3:a:openssl:openssl:1.0.2d:*:*:*:*:*:*:*",
        "cpe:2.3:a:openssl:openssl:1.0.2e:*:*:*:*:*:*:*",
        "cpe:2.3:a:openssl:openssl:1.0.2f:*:*:*:*:*:*:*",
        "cpe:2.3:a:openssl:openssl:1.0.2g:*:*:*:*:*:*:*",
        "cpe:2.3:a:openssl:openssl:1.0.2:beta1:*:*:*:*:*:*",
        "cpe:2.3:a:openssl:openssl:1.0.2:beta2:*:*:*:*:*:*",
        "cpe:2.3:a:openssl:openssl:1.0.2:beta3:*:*:*:*:*:*"
    ],
    "extracted_events": [
        {
            "introduced": "0"
        },
        {
            "last_affected": "1.0.1s"
        },
        {
            "introduced": "1.0.2"
        },
        {
            "last_affected": "1.0.2"
        },
        {
            "introduced": "1.0.2a"
        },
        {
            "last_affected": "1.0.2a"
        },
        {
            "introduced": "1.0.2b"
        },
        {
            "last_affected": "1.0.2b"
        },
        {
            "introduced": "1.0.2c"
        },
        {
            "last_affected": "1.0.2c"
        },
        {
            "introduced": "1.0.2d"
        },
        {
            "last_affected": "1.0.2d"
        },
        {
            "introduced": "1.0.2e"
        },
        {
            "last_affected": "1.0.2e"
        },
        {
            "introduced": "1.0.2f"
        },
        {
            "last_affected": "1.0.2f"
        },
        {
            "introduced": "1.0.2g"
        },
        {
            "last_affected": "1.0.2g"
        },
        {
            "introduced": "1.0.2-beta1"
        },
        {
            "last_affected": "1.0.2-beta1"
        },
        {
            "introduced": "1.0.2-beta2"
        },
        {
            "last_affected": "1.0.2-beta2"
        },
        {
            "introduced": "1.0.2-beta3"
        },
        {
            "last_affected": "1.0.2-beta3"
        }
    ],
    "source": [
        "CPE_RANGE",
        "CPE_STRING"
    ]
}

Affected versions

1.*
1.0.2
1.0.2-beta1
1.0.2-beta2
1.0.2-beta3
Other
OpenSSL_1_0_1
OpenSSL_1_0_1-beta1
OpenSSL_1_0_1-beta2
OpenSSL_1_0_1-beta3
OpenSSL_1_0_1-post-auto-reformat
OpenSSL_1_0_1-post-reformat
OpenSSL_1_0_1-pre-auto-reformat
OpenSSL_1_0_1-pre-reformat
OpenSSL_1_0_1a
OpenSSL_1_0_1b
OpenSSL_1_0_1c
OpenSSL_1_0_1d
OpenSSL_1_0_1e
OpenSSL_1_0_1f
OpenSSL_1_0_1g
OpenSSL_1_0_1h
OpenSSL_1_0_1i
OpenSSL_1_0_1j
OpenSSL_1_0_1k
OpenSSL_1_0_1l
OpenSSL_1_0_1m
OpenSSL_1_0_1n
OpenSSL_1_0_1o
OpenSSL_1_0_1p
OpenSSL_1_0_1q
OpenSSL_1_0_1r
OpenSSL_1_0_1s
OpenSSL_1_0_1t
OpenSSL_1_0_1u
OpenSSL_1_0_2-beta1
OpenSSL_1_0_2-beta2
OpenSSL_1_0_2-beta3

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2016-2107.json"