Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2006-4339

18
FAUCET Score

CVE-2006-4339 describes a vulnerability in OpenSSL versions prior to 0.9.7k and 0.9.8c, where an RSA key with exponent 3 incorrectly handles PKCS-1 padding during signature verification. This flaw allows remote attackers to forge PKCS #1 v1.5 signatures, leading to the potential for OpenSSL to incorrectly validate X.509 and other certificates. The vulnerability has a CVSS score of 4.3 (medium severity), indicating a network-based attack with medium complexity and a potential impact on confidentiality. There is no evidence of active exploitation, public exploit code (Metasploit, Nuclei, ExploitDB), or significant community discussion or media coverage surrounding this CVE.

Impacted Technologies

VendorProductVersion(s)CPE
<= 0.9.7CPE matchmatch criteria
cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*
0.9.1cCPE matchmatch criteria
cpe:2.3:a:openssl:openssl:0.9.1c:*:*:*:*:*:*:*
0.9.2bCPE matchmatch criteria
cpe:2.3:a:openssl:openssl:0.9.2b:*:*:*:*:*:*:*
0.9.3CPE matchmatch criteria
cpe:2.3:a:openssl:openssl:0.9.3:*:*:*:*:*:*:*
0.9.3aCPE matchmatch criteria
cpe:2.3:a:openssl:openssl:0.9.3a:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 2.0

4.3MEDIUM

AV:N/AC:M/Au:N/C:P/I:N/A:N

Confidentiality Impact
PARTIAL
Integrity Impact
NONE
Availability Impact
NONE
Access Vector
NETWORK
Access Complexity
MEDIUM
Authentication
NONE
Exploitability Score
8.6
Impact Score
2.9
CvssVersion
2.0

Exploit Intelligence

EPSS Score
4.85%
Probability of exploitation in next 30 days
EPSS Percentile
91.1%
Percentile rank of EPSS score among Peer Group
As of 2026-07-28
Model: v2026.06.15
This CVE's current EPSS score of 0.0485 is in the 89th percentile among its peer group of 19,958 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.0 Bluesky, 0.0 Mastodon, and 0.2 GitHub mentions.

Media Mentions

No media coverage found for this CVE.

The average CVE in this peer group has 0.0 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (6)

debianpatch availablevia nvd_reference
View patch
denopatch availablevia llm_extracted
Fixed in: 3.2
View patch
libreofficepatch availablevia llm_extracted
Fixed in: 3.2
View patch
nessuspatch availablevia llm_extracted
Fixed in: 3.2
postgresqlpatch availablevia llm_extracted
Fixed in: 3.2
View patch
ubuntupatch availablevia nvd_reference
View patch

Vendor Advisories (4)

denollm-deno-750c6c155028487c

Potential vulnerability from 3rd party libxml2 libraries

postgresqlllm-postgresql-55dac2850b131827

Potential vulnerability from 3rd party libxml2 libraries

libreofficellm-libreoffice-48e8b6bc82aa61ab

Potential vulnerability from 3rd party libxml2 libraries

nessusllm-nessus-e69c5e6999e36bab

Potential vulnerability from 3rd party libxml2 libraries

References

patches.sgi.com / support/free/security/advisories/20060901-01-P.asc
dev2dev.bea.com / pub/advisory/238
docs.info.apple.com / article.html
docs.info.apple.com / article.html
h20000.www2.hp.com / bizsupport/TechSupport/Document.jsp
h20000.www2.hp.com / bizsupport/TechSupport/Document.jsp
itrc.hp.com / service/cki/docDisplay.do
jvndb.jvn.jp / ja/contents/2012/JVNDB-2012-000079.html
jvn.jp / en/jp/JVN51615542/index.html
lists.apple.com / archives/security-announce/2006/Nov/msg00001.html
lists.apple.com / archives/Security-announce/2007/Dec/msg00001.html
lists.vmware.com / pipermail/security-announce/2008/000008.html
marc.info
marc.info
openvpn.net / changelog.html
secunia.com / advisories/21709
PatchVendor Advisory
secunia.com / advisories/21767
Vendor Advisory
secunia.com / advisories/21776
Vendor Advisory
secunia.com / advisories/21778
Vendor Advisory
secunia.com / advisories/21785
Vendor Advisory
secunia.com / advisories/21791
Vendor Advisory
secunia.com / advisories/21812
Vendor Advisory
secunia.com / advisories/21823
Vendor Advisory
secunia.com / advisories/21846
Vendor Advisory
secunia.com / advisories/21852
Vendor Advisory
secunia.com / advisories/21870
Vendor Advisory
secunia.com / advisories/21873
Vendor Advisory
secunia.com / advisories/21906
Vendor Advisory
secunia.com / advisories/21927
Vendor Advisory
secunia.com / advisories/21930
Vendor Advisory
secunia.com / advisories/21982
Vendor Advisory
secunia.com / advisories/22036
Vendor Advisory
secunia.com / advisories/22044
secunia.com / advisories/22066
secunia.com / advisories/22161
Vendor Advisory
secunia.com / advisories/22226
Vendor Advisory
secunia.com / advisories/22232
Vendor Advisory
secunia.com / advisories/22259
Vendor Advisory
secunia.com / advisories/22260
Vendor Advisory
secunia.com / advisories/22284
secunia.com / advisories/22325
secunia.com / advisories/22446
secunia.com / advisories/22509
secunia.com / advisories/22513
secunia.com / advisories/22523
secunia.com / advisories/22545
secunia.com / advisories/22585
secunia.com / advisories/22671
secunia.com / advisories/22689
secunia.com / advisories/22711
secunia.com / advisories/22733
secunia.com / advisories/22758
secunia.com / advisories/22799
secunia.com / advisories/22932
secunia.com / advisories/22934
secunia.com / advisories/22936
secunia.com / advisories/22937
secunia.com / advisories/22938
secunia.com / advisories/22939
secunia.com / advisories/22940
secunia.com / advisories/22948
secunia.com / advisories/22949
secunia.com / advisories/23155
secunia.com / advisories/23455
secunia.com / advisories/23680
secunia.com / advisories/23794
secunia.com / advisories/23841
secunia.com / advisories/23915
secunia.com / advisories/24099
secunia.com / advisories/24930
secunia.com / advisories/24950
secunia.com / advisories/25284
secunia.com / advisories/25399
secunia.com / advisories/25649
secunia.com / advisories/26329
secunia.com / advisories/26893
secunia.com / advisories/28115
secunia.com / advisories/31492
secunia.com / advisories/38567
secunia.com / advisories/38568
secunia.com / advisories/41818
secunia.com / advisories/60799
security.freebsd.org / advisories/FreeBSD-SA-06:19.openssl.asc
security.gentoo.org / glsa/glsa-200609-05.xml
security.gentoo.org / glsa/glsa-200609-18.xml
securitytracker.com / id
securitytracker.com / id
exchange.xforce.ibmcloud.com / vulnerabilities/28755
issues.rpath.com / browse/RPL-1633
issues.rpath.com / browse/RPL-616
slackware.com / security/viewer.php
slackware.com / security/viewer.php
oval.cisecurity.org / repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11656
secure-support.novell.com / KanisaPlatform/Publishing/41/3143224_f.SAL_Public.html
sunsolve.sun.com / search/document.do
sunsolve.sun.com / search/document.do
sunsolve.sun.com / search/document.do
sunsolve.sun.com / search/document.do
sunsolve.sun.com / search/document.do
sunsolve.sun.com / search/document.do
sunsolve.sun.com / search/document.do
sunsolve.sun.com / search/document.do
sunsolve.sun.com / search/document.do
sunsolve.sun.com / search/document.do
sunsolve.sun.com / search/document.do
sunsolve.sun.com / search/document.do
support.attachmate.com / techdocs/2127.html
support.attachmate.com / techdocs/2128.html
support.attachmate.com / techdocs/2137.html
support.avaya.com / elmodocs2/security/ASA-2006-188.htm
www2.itrc.hp.com / service/cki/docDisplay.do
www14.software.ibm.com / webapp/set2/subscriptions/pqvcmjd
www1.itrc.hp.com / service/cki/docDisplay.do
arkoon.fr / upload/alertes/40AK-2006-04-FR-1.1_SSL360_OPENSSL_RSA.pdf
bluecoat.com / support/knowledge/openSSL_RSA_Signature_forgery.html
cisco.com / en/US/products/hw/contnetw/ps4162/tsd_products_security_response09186a008077af1b.html
cisco.com / warp/public/707/cisco-sr-20061108-openssl.shtml
debian.org / security/2006/dsa-1174
Patch
gentoo.org / security/en/glsa/glsa-200610-06.xml
gentoo.org / security/en/glsa/glsa-201408-19.xml
imc.org / ietf-openpgp/mail-archive/msg14307.html
kb.cert.org / vuls/id/845620
US Government Resource
mandriva.com / security/advisories
mandriva.com / security/advisories
mandriva.com / security/advisories
mandriva.com / security/advisories
matasano.com / log/469/many-rsa-signatures-may-be-forgeable-in-openssl-and-elsewhere
novell.com / linux/security/advisories/2006_26_sr.html
novell.com / linux/security/advisories/2006_55_ssl.html
novell.com / linux/security/advisories/2006_61_opera.html
novell.com / linux/security/advisories/2007_10_ibmjava.html
openbsd.org / errata.html
openoffice.org / security/cves/CVE-2006-4339.html
openpkg.com / security/advisories/OpenPKG-SA-2006.018.html
openpkg.org / security/advisories/OpenPKG-SA-2006.029-bind.html
openssl.org / news/secadv_20060905.txt
PatchVendor Advisory
opera.com / support/search/supsearch.dml
oracle.com / technetwork/topics/security/cpujan2007-101493.html
osvdb.org / 28549
redhat.com / support/errata/RHSA-2006-0661.html
Vendor Advisory
redhat.com / support/errata/RHSA-2007-0062.html
redhat.com / support/errata/RHSA-2007-0072.html
redhat.com / support/errata/RHSA-2007-0073.html
redhat.com / support/errata/RHSA-2008-0629.html
securityfocus.com / archive/1/445231/100/0/threaded
securityfocus.com / archive/1/445822/100/0/threaded
securityfocus.com / archive/1/450327/100/0/threaded
securityfocus.com / archive/1/456546/100/200/threaded
securityfocus.com / archive/1/489739/100/0/threaded
securityfocus.com / bid/19849
Patch
securityfocus.com / bid/22083
securityfocus.com / bid/28276
serv-u.com / releasenotes
sybase.com / detail
ubuntu.com / usn/usn-339-1
Patch
us-cert.gov / cas/techalerts/TA06-333A.html
US Government Resource
us.debian.org / security/2006/dsa-1173
Patch
vmware.com / security/advisories/VMSA-2008-0005.html
vmware.com / support/ace2/doc/releasenotes_ace2.html
vmware.com / support/esx21/doc/esx-213-200612-patch.html
vmware.com / support/esx25/doc/esx-253-200612-patch.html
vmware.com / support/esx25/doc/esx-254-200612-patch.html
vmware.com / support/esx2/doc/esx-202-200612-patch.html
vmware.com / support/player2/doc/releasenotes_player2.html
vmware.com / support/player/doc/releasenotes_player.html
vmware.com / support/server/doc/releasenotes_server.html
vmware.com / support/vi3/doc/esx-3069097-patch.html
vmware.com / support/vi3/doc/esx-9986131-patch.html
vmware.com / support/ws55/doc/releasenotes_ws55.html
vmware.com / support/ws6/doc/releasenotes_ws6.html
vupen.com / english/advisories/2006/3453
vupen.com / english/advisories/2006/3566
vupen.com / english/advisories/2006/3730
vupen.com / english/advisories/2006/3748
vupen.com / english/advisories/2006/3793
vupen.com / english/advisories/2006/3899
vupen.com / english/advisories/2006/3936
vupen.com / english/advisories/2006/4205
vupen.com / english/advisories/2006/4206
vupen.com / english/advisories/2006/4207
vupen.com / english/advisories/2006/4216
vupen.com / english/advisories/2006/4327
vupen.com / english/advisories/2006/4329
vupen.com / english/advisories/2006/4366
vupen.com / english/advisories/2006/4417
vupen.com / english/advisories/2006/4586
vupen.com / english/advisories/2006/4744
vupen.com / english/advisories/2006/4750
vupen.com / english/advisories/2006/5146
vupen.com / english/advisories/2007/0254
vupen.com / english/advisories/2007/0343
vupen.com / english/advisories/2007/1401
vupen.com / english/advisories/2007/1815
vupen.com / english/advisories/2007/1945
vupen.com / english/advisories/2007/2163
vupen.com / english/advisories/2007/2315
vupen.com / english/advisories/2007/2783
vupen.com / english/advisories/2007/4224
vupen.com / english/advisories/2008/0905/references
vupen.com / english/advisories/2010/0366