← Back to CVE List
Vulnerability Intelligence Report

CVE-2015-2808

The RC4 algorithm, as used in the TLS protocol and SSL protocol, does not properly combine state data with key data during the initialization phase, which makes it easier for remote attackers to conduct plaintext-recovery attacks against the initial bytes of a stream by sniffing network traffic that occasionally relies on keys affected by the Invariance Weakness, and then using a brute-force approach involving LSB values, aka the "Bar Mitzvah" issue.

No Active Exploit Signals
CVSS Base Score
3.7
LOW
Exploitability:2.3
Impact Score:1.5
EPSS Probability:74.01%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—

Weaknesses (CWE)

CWE-327 ↗CWE-327 Use of a Broken or Risky Cryptographic Algorithm

Affected Products & Versions

Vendor Product Affected Versions
oracle communications_application_session_controller all
oracle communications_policy_management all
oracle http_server 11.1.1.7.0, 11.1.1.9.0, 12.1.3.0.0, 12.2.1.1.0, 12.2.1.2.0
oracle integrated_lights_out_manager_firmware all
debian debian_linux 7.0, 8.0
redhat satellite 5.7, 5.6
redhat enterprise_linux_desktop 5.0, 6.0, 7.0
redhat enterprise_linux_eus 6.6, 7.1, 7.2, 7.3, 7.4, 7.5, 7.6, 7.7
redhat enterprise_linux_server 5.0, 6.0, 7.0
redhat enterprise_linux_server_aus 6.6, 7.3, 7.4, 7.6, 7.7
redhat enterprise_linux_server_tus 7.3, 7.6, 7.7
redhat enterprise_linux_workstation 5.0, 6.0, 7.0
suse linux_enterprise_debuginfo 11
opensuse opensuse 13.1, 13.2
suse linux_enterprise_desktop 11, 12
suse linux_enterprise_server 10, 11, 12
suse linux_enterprise_software_development_kit 11, 12
suse manager 1.7
canonical ubuntu_linux 12.04, 14.04, 15.04
redhat enterprise_linux 5.0, 6.0
fujitsu sparc_enterprise_m3000_firmware all
fujitsu sparc_enterprise_m3000 all
fujitsu sparc_enterprise_m4000_firmware all
fujitsu sparc_enterprise_m4000 all
fujitsu sparc_enterprise_m5000_firmware all
fujitsu sparc_enterprise_m5000 all
fujitsu sparc_enterprise_m8000_firmware all
fujitsu sparc_enterprise_m8000 all
fujitsu sparc_enterprise_m9000_firmware all
fujitsu sparc_enterprise_m9000 all
huawei e6000_firmware all
huawei e6000 all
huawei e9000_firmware all
huawei e9000 all
huawei oceanstor_18500_firmware all
huawei oceanstor_18500 all
huawei oceanstor_18800_firmware all
huawei oceanstor_18800 all
huawei oceanstor_18800f_firmware all
huawei oceanstor_18800f all
huawei oceanstor_9000_firmware all
huawei oceanstor_9000 all
huawei oceanstor_cse_firmware all
huawei oceanstor_cse all
huawei oceanstor_hvs85t_firmware all
huawei oceanstor_hvs85t all
huawei oceanstor_s2600t_firmware all
huawei oceanstor_s2600t all
huawei oceanstor_s5500t_firmware all
huawei oceanstor_s5500t all
huawei oceanstor_s5600t_firmware all
huawei oceanstor_s5600t all
huawei oceanstor_s5800t_firmware all
huawei oceanstor_s5800t all
huawei oceanstor_s6800t_firmware all
huawei oceanstor_s6800t all
huawei oceanstor_vis6600t_firmware all
huawei oceanstor_vis6600t all
huawei quidway_s9300_firmware all
huawei quidway_s9300 all
huawei s7700_firmware all
huawei s7700 all
huawei 9700_firmware all
huawei 9700 all
huawei s12700_firmware all
huawei s12700 all
huawei s2700_firmware all
huawei s2700 all
huawei s3700_firmware all
huawei s3700 all
huawei s5700ei_firmware all
huawei s5700ei all
huawei s5700hi_firmware all
huawei s5700hi all
huawei s5700si_firmware all
huawei s5700si all
huawei s5710ei_firmware all
huawei s5710ei all
huawei s5710hi_firmware all
huawei s5710hi all
huawei s6700_firmware all
huawei s6700 all
huawei s2750_firmware all
huawei s2750 all
huawei s5700li_firmware all
huawei s5700li all
huawei s5700s-li_firmware all
huawei s5700s-li all
huawei s5720hi_firmware all
huawei s5720hi all
huawei s5720ei_firmware all
huawei s5720ei all
huawei te60_firmware all
huawei te60 all
huawei oceanstor_replicationdirector v100r003c00
huawei policy_center v100r003c00, v100r003c10
huawei smc2.0 v100r002c01, v100r002c02, v100r002c03, v100r002c04
huawei ultravr v100r003c00
ibm cognos_metrics_manager 10.1, 10.1.1, 10.2, 10.2.1, 10.2.2

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
74.006%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityMITRE Corporation · N/A · USA
Reserved2015-03-31T00:00:00
Published2015-04-01T00:00:00
Patch Date2015-03-26
Last Updated2026-05-28T12:53:51

LINK COPIED TO CLIPBOARD