Une vulnérabilité a été identifiée dans OpenSSL, elle pourrait être exploitée par des attaquants locaux afin d'obtenir des informations sensibles. Ce problème résulte d'une erreur présente au niveau de la fonction "BN_from_montgomery()" [openssl/crypto/bn/bn_mont.c], ce qui pourrait être exploité par un utilisateur malveillant afin d'obtenir les clés privées et déchiffrer les données chiffrées par une application vulnérable.
Crédit Vulnérabilité découverte par Onur Aciicmez (Samsung Information Systems) et Werner Schindler (BSI).