CVE-2017-17428: Cavium Nitrox SSL SDK

Medium severity, CVSS 5.9. EPSS: 14.6% chance of exploitation in the next 30 days.

Cavium Nitrox SSL, Nitrox V SSL, and TurboSSL software development kits (SDKs) allow remote attackers to decrypt TLS ciphertext data by leveraging a Bleichenbacher RSA padding oracle, aka a ROBOT attack.

Affected products

  • Cavium Nitrox SSL SDK: up to and including 6.1.0
  • Cavium Nitrox V SSL SDK: up to and including 1.2
  • Cavium Octeon SDK: up to and including 1.7.2
  • Cavium Octeon SSL SDK: up to and including 1.5.0
  • Cavium Turbossl SDK: up to and including 1.0
  • Cisco ACE30 Application Control Engine Module Firmware: version 3.0(0)a5(2.0) only; version 3.0(0)a5(3.0) only; version 3.0(0)a5(3.5) only
  • Cisco ACE4710 Application Control Engine Firmware: version 3.0(0)a5(2.0) only; version 3.0(0)a5(3.0) only; version 3.0(0)a5(3.5) only
  • Cisco Adaptive Security Appliance 5505 Firmware: version 9.1(7.16) only
  • Cisco Adaptive Security Appliance 5510 Firmware: version 9.1(7.16) only
  • Cisco Adaptive Security Appliance 5520 Firmware: version 9.1(7.16) only
  • Cisco Adaptive Security Appliance 5540 Firmware: version 9.1(7.16) only
  • Cisco Adaptive Security Appliance 5550 Firmware: version 9.1(7.16) only
  • Cisco Webex Conect Im: version 7.24.1 only
  • Cisco Webex Meetings: version t31 only; version t32 only

Published 2018-03-05. Last modified 2026-06-17.