Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2006-2940

21
FAUCET Score

CVE-2006-2940 describes a denial-of-service vulnerability affecting OpenSSL versions prior to 0.9.7l and 0.9.8d. Attackers can exploit this by presenting X.509 certificates with excessively large public exponent or modulus values, causing high CPU consumption during RSA signature verification. This vulnerability has a CVSS score of 7.8, indicating high severity with a network attack vector and low complexity, leading to a complete denial of service. Despite its age, there is no evidence of active exploitation, public exploit code (Metasploit, Nuclei, ExploitDB), or significant community discussion or media coverage.

Impacted Technologies

VendorProductVersion(s)CPE
0.9.1cCPE matchmatch criteria
cpe:2.3:a:openssl:openssl:0.9.1c:*:*:*:*:*:*:*
0.9.2bCPE matchmatch criteria
cpe:2.3:a:openssl:openssl:0.9.2b:*:*:*:*:*:*:*
0.9.3CPE matchmatch criteria
cpe:2.3:a:openssl:openssl:0.9.3:*:*:*:*:*:*:*
0.9.3aCPE matchmatch criteria
cpe:2.3:a:openssl:openssl:0.9.3a:*:*:*:*:*:*:*
0.9.4CPE matchmatch criteria
cpe:2.3:a:openssl:openssl:0.9.4:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 2.0

7.8HIGH

AV:N/AC:L/Au:N/C:N/I:N/A:C

Confidentiality Impact
NONE
Integrity Impact
NONE
Availability Impact
COMPLETE
Access Vector
NETWORK
Access Complexity
LOW
Authentication
NONE
Exploitability Score
10.0
Impact Score
6.9
CvssVersion
2.0

Exploit Intelligence

EPSS Score
4.90%
Probability of exploitation in next 30 days
EPSS Percentile
91.2%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15
This CVE's current EPSS score of 0.0490 is in the 85th percentile among its peer group of 51,551 CVEs.

Social Chatter

No social media mentions found for this CVE.

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.1 Bluesky, 0.1 Mastodon, and 0.4 GitHub mentions.

Media Mentions

No media coverage found for this CVE.

The average CVE in this peer group has 0.1 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (15)

redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 2.1Fixed in: openssl-0:0.9.6b-46
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 2.1Fixed in: openssl095a-0:0.9.5a-32
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 2.1Fixed in: openssl096-0:0.9.6-32
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 3Fixed in: openssl-0:0.9.7a-33.21
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 3Fixed in: openssl096b-0:0.9.6b-16.46
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 4Fixed in: openssl-0:0.9.7a-43.14
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 4Fixed in: openssl096b-0:0.9.6b-22.46
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Network Satellite Server v 4.2Fixed in: rhn-solaris-bootstrap-0:5.0.2-3
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Network Satellite Server v 4.2Fixed in: rhn_solaris_bootstrap_5_0_2_3-0:1-0
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Network Satellite Server v 4.2 (RHEL3)Fixed in: rhn-solaris-bootstrap-0:5.0.2-3
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Network Satellite Server v 4.2 (RHEL3)Fixed in: rhn_solaris_bootstrap_5_0_2_3-0:1-0
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Network Satellite Server v 5.0Fixed in: rhn-solaris-bootstrap-0:5.0.2-3
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Network Satellite Server v 5.0Fixed in: rhn_solaris_bootstrap_5_0_2_3-0:1-0
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Network Satellite Server v 5.1Fixed in: rhn-solaris-bootstrap-0:5.1.1-3
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Network Satellite Server v 5.1Fixed in: rhn_solaris_bootstrap_5_1_1_3-0:1-0
View patch

Vendor Advisories (1)

redhatCVE-2006-2940Moderate

openssl public key DoS

Sep 28, 2006

References

ftp.netbsd.org / pub/NetBSD/security/advisories/NetBSD-SA2008-007.txt.asc
patches.sgi.com / support/free/security/advisories/20061001-01-P.asc
docs.info.apple.com / article.html
h20000.www2.hp.com / bizsupport/TechSupport/Document.jsp
issues.rpath.com / browse/RPL-613
itrc.hp.com / service/cki/docDisplay.do
itrc.hp.com / service/cki/docDisplay.do
kolab.org / security/kolab-vendor-notice-11.txt
lists.apple.com / archives/security-announce/2006/Nov/msg00001.html
lists.grok.org.uk / pipermail/full-disclosure/2006-September/049715.html
lists.vmware.com / pipermail/security-announce/2008/000008.html
marc.info
marc.info
openbsd.org / errata.html
openvpn.net / changelog.html
secunia.com / advisories/22094
Vendor Advisory
secunia.com / advisories/22116
Vendor Advisory
secunia.com / advisories/22130
Vendor Advisory
secunia.com / advisories/22165
Vendor Advisory
secunia.com / advisories/22166
Vendor Advisory
secunia.com / advisories/22172
Vendor Advisory
secunia.com / advisories/22186
Vendor Advisory
secunia.com / advisories/22193
Vendor Advisory
secunia.com / advisories/22207
Vendor Advisory
secunia.com / advisories/22212
Vendor Advisory
secunia.com / advisories/22216
Vendor Advisory
secunia.com / advisories/22220
Vendor Advisory
secunia.com / advisories/22240
Vendor Advisory
secunia.com / advisories/22259
Vendor Advisory
secunia.com / advisories/22260
Vendor Advisory
secunia.com / advisories/22284
Vendor Advisory
secunia.com / advisories/22298
secunia.com / advisories/22330
Vendor Advisory
secunia.com / advisories/22385
Vendor Advisory
secunia.com / advisories/22460
Vendor Advisory
secunia.com / advisories/22487
secunia.com / advisories/22500
Vendor Advisory
secunia.com / advisories/22544
Vendor Advisory
secunia.com / advisories/22626
secunia.com / advisories/22671
secunia.com / advisories/22758
secunia.com / advisories/22772
secunia.com / advisories/22799
secunia.com / advisories/23038
secunia.com / advisories/23155
secunia.com / advisories/23280
secunia.com / advisories/23309
secunia.com / advisories/23340
secunia.com / advisories/23351
secunia.com / advisories/23680
secunia.com / advisories/23794
secunia.com / advisories/23915
secunia.com / advisories/24930
secunia.com / advisories/24950
secunia.com / advisories/25889
secunia.com / advisories/26329
secunia.com / advisories/26893
secunia.com / advisories/30124
secunia.com / advisories/31492
secunia.com / advisories/31531
security.freebsd.org / advisories/FreeBSD-SA-06:23.openssl.asc
security.gentoo.org / glsa/glsa-200610-11.xml
securitytracker.com / id
securitytracker.com / id
exchange.xforce.ibmcloud.com / vulnerabilities/29230
issues.rpath.com / browse/RPL-1633
slackware.com / security/viewer.php
sourceforge.net / project/shownotes.php
oval.cisecurity.org / repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10311
sunsolve.sun.com / search/document.do
sunsolve.sun.com / search/document.do
sunsolve.sun.com / search/document.do
sunsolve.sun.com / search/document.do
support.attachmate.com / techdocs/2374.html
support.avaya.com / elmodocs2/security/ASA-2006-220.htm
support.avaya.com / elmodocs2/security/ASA-2006-260.htm
www2.itrc.hp.com / service/cki/docDisplay.do
arkoon.fr / upload/alertes/37AK-2006-06-FR-1.1_FAST360_OPENSSL_ASN1.pdf
arkoon.fr / upload/alertes/41AK-2006-08-FR-1.1_SSL360_OPENSSL_ASN1.pdf
cisco.com / en/US/products/hw/contnetw/ps4162/tsd_products_security_response09186a008077af1b.html
cisco.com / warp/public/707/cisco-sr-20061108-openssl.shtml
debian.org / security/2006/dsa-1185
debian.org / security/2006/dsa-1195
gentoo.org / security/en/glsa/glsa-200612-11.xml
mandriva.com / security/advisories
mandriva.com / security/advisories
mandriva.com / security/advisories
novell.com / linux/security/advisories/2006_24_sr.html
novell.com / linux/security/advisories/2006_58_openssl.html
openpkg.org / security/advisories/OpenPKG-SA-2006.021-openssl.html
openssl.org / news/secadv_20060928.txt
oracle.com / technetwork/topics/security/cpujan2007-101493.html
osvdb.org / 29261
redhat.com / support/errata/RHSA-2006-0695.html
Vendor Advisory
redhat.com / support/errata/RHSA-2008-0629.html
securityfocus.com / archive/1/447318/100/0/threaded
securityfocus.com / archive/1/447393/100/0/threaded
securityfocus.com / archive/1/456546/100/200/threaded
securityfocus.com / archive/1/489739/100/0/threaded
securityfocus.com / bid/20247
securityfocus.com / bid/22083
securityfocus.com / bid/28276
serv-u.com / releasenotes
trustix.org / errata/2006/0054
ubuntu.com / usn/usn-353-1
ubuntu.com / usn/usn-353-2
uniras.gov.uk / niscc/docs/re-20060928-00661.pdf
us-cert.gov / cas/techalerts/TA06-333A.html
US Government Resource
vmware.com / security/advisories/VMSA-2008-0005.html
vmware.com / support/ace2/doc/releasenotes_ace2.html
vmware.com / support/esx21/doc/esx-213-200612-patch.html
vmware.com / support/esx25/doc/esx-253-200612-patch.html
vmware.com / support/esx25/doc/esx-254-200612-patch.html
vmware.com / support/esx2/doc/esx-202-200612-patch.html
vmware.com / support/player2/doc/releasenotes_player2.html
vmware.com / support/player/doc/releasenotes_player.html
vmware.com / support/server/doc/releasenotes_server.html
vmware.com / support/vi3/doc/esx-3069097-patch.html
vmware.com / support/vi3/doc/esx-9986131-patch.html
vmware.com / support/ws55/doc/releasenotes_ws55.html
vmware.com / support/ws6/doc/releasenotes_ws6.html
vupen.com / english/advisories/2006/3820
vupen.com / english/advisories/2006/3860
vupen.com / english/advisories/2006/3869
vupen.com / english/advisories/2006/3902
vupen.com / english/advisories/2006/3936
vupen.com / english/advisories/2006/4019
vupen.com / english/advisories/2006/4036
vupen.com / english/advisories/2006/4264
vupen.com / english/advisories/2006/4327
vupen.com / english/advisories/2006/4329
vupen.com / english/advisories/2006/4401
vupen.com / english/advisories/2006/4417
vupen.com / english/advisories/2006/4750
vupen.com / english/advisories/2006/4980
vupen.com / english/advisories/2007/0343
vupen.com / english/advisories/2007/1401
vupen.com / english/advisories/2007/2315
vupen.com / english/advisories/2007/2783
vupen.com / english/advisories/2008/0905/references
vupen.com / english/advisories/2008/2396
xerox.com / downloads/usa/en/c/cert_ESSNetwork_XRX07001_v1.pdf