Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2015-0204

69
FAUCET Score

CVE-2015-0204, known as "FREAK," is a critical vulnerability in OpenSSL client code (versions before 0.9.8zd, 1.0.0p, and 1.0.1k) that allows remote SSL servers to force a downgrade to weak EXPORT_RSA ciphers. This enables brute-force decryption of encrypted communications. The vulnerability has a CVSS score of 4.3, indicating a medium attack complexity and potential for partial integrity impact, but no confidentiality or availability impact. While there is no known active exploitation or public exploit code (Metasploit, Nuclei, ExploitDB), it garnered significant community discussion and media coverage at the time of its discovery, highlighting its potential impact.

Impacted Technologies

VendorProductVersion(s)CPE
<= 0.9.8zcCPE matchmatch criteria
cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*
1.0.0aCPE matchmatch criteria
cpe:2.3:a:openssl:openssl:1.0.0a:*:*:*:*:*:*:*
1.0.0bCPE matchmatch criteria
cpe:2.3:a:openssl:openssl:1.0.0b:*:*:*:*:*:*:*
1.0.0cCPE matchmatch criteria
cpe:2.3:a:openssl:openssl:1.0.0c:*:*:*:*:*:*:*
1.0.0dCPE matchmatch criteria
cpe:2.3:a:openssl:openssl:1.0.0d:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 2.0

4.3MEDIUM

AV:N/AC:M/Au:N/C:N/I:P/A:N

Confidentiality Impact
NONE
Integrity Impact
PARTIAL
Availability Impact
NONE
Access Vector
NETWORK
Access Complexity
MEDIUM
Authentication
NONE
Exploitability Score
8.6
Impact Score
2.9
CvssVersion
2.0

Exploit Intelligence

EPSS Score
98.69%
Probability of exploitation in next 30 days
EPSS Percentile
99.9%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15
This CVE's current EPSS score of 0.9869 is in the 100th percentile among its peer group of 19,958 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.0 Bluesky, 0.0 Mastodon, and 0.2 GitHub mentions.

Media Mentions

The average CVE in this peer group has 0.0 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (13)

redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 5Fixed in: openssl-0:0.9.8e-33.el5_11
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6Fixed in: openssl-0:1.0.1e-30.el6_6.5
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: openssl-1:1.0.1e-34.el7_0.7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat JBoss Enterprise Application Platform 6.4
View patch
redhatpatch availablevia redhat_api
Product: Red Hat JBoss Web Server 2.1Fixed in: openssl
View patch
redhatpatch availablevia redhat_api
Product: Red Hat JBoss Web Server 3.0
View patch
redhatno patchvia redhat_api
Product: Red Hat Storage 2.1Fixed in: openssl
redhatno patchvia redhat_api
Product: Red Hat JBoss Enterprise Application Platform 6Fixed in: openssl
redhatno patchvia redhat_api
Product: Red Hat JBoss Enterprise Web Server 3Fixed in: openssl
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 5Fixed in: openssl097a
redhatend of lifevia redhat_api
Product: Red Hat JBoss Enterprise Web Server 1Fixed in: openssl
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 6Fixed in: openssl098e
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: openssl098e

Vendor Advisories (1)

redhatCVE-2015-0204Moderate

openssl: only allow ephemeral RSA keys in export ciphersuites (FREAK)

Jan 6, 2015

References

kb.juniper.net / InfoCenter/index
lists.apple.com / archives/security-announce/2015/Apr/msg00001.html
lists.opensuse.org / opensuse-security-announce/2015-01/msg00021.html
lists.opensuse.org / opensuse-security-announce/2015-03/msg00027.html
lists.opensuse.org / opensuse-security-announce/2015-05/msg00026.html
lists.opensuse.org / opensuse-security-announce/2015-06/msg00014.html
lists.opensuse.org / opensuse-security-announce/2015-06/msg00015.html
lists.opensuse.org / opensuse-security-announce/2015-06/msg00022.html
lists.opensuse.org / opensuse-security-announce/2015-06/msg00031.html
lists.opensuse.org / opensuse-security-announce/2015-12/msg00000.html
lists.opensuse.org / opensuse-security-announce/2015-12/msg00001.html
lists.opensuse.org / opensuse-security-announce/2015-12/msg00003.html
lists.opensuse.org / opensuse-security-announce/2015-12/msg00004.html
lists.opensuse.org / opensuse-security-announce/2015-12/msg00006.html
lists.opensuse.org / opensuse-security-announce/2016-01/msg00005.html
lists.opensuse.org / opensuse-security-announce/2016-03/msg00011.html
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
rhn.redhat.com / errata/RHSA-2015-0066.html
rhn.redhat.com / errata/RHSA-2015-0800.html
rhn.redhat.com / errata/RHSA-2015-0849.html
rhn.redhat.com / errata/RHSA-2016-1650.html
bto.bluecoat.com / security-advisory/sa88
bto.bluecoat.com / security-advisory/sa91
exchange.xforce.ibmcloud.com / vulnerabilities/99707
freakattack.com
Vendor Advisory
github.com / openssl/openssl/commit/ce325c60c74b0fa784f5872404b722e120e5cab0
h20564.www2.hpe.com / portal/site/hpsc/public/kb/docDisplay
kc.mcafee.com / corporate/index
kc.mcafee.com / corporate/index
kc.mcafee.com / corporate/index
security.gentoo.org / glsa/201503-11
support.apple.com / HT204659
support.citrix.com / article/CTX216642
support.novell.com / security/cve/CVE-2015-0204.html
openssl.org / news/secadv_20150108.txt
Vendor Advisory
openssl.org / news/secadv_20150319.txt
tools.cisco.com / security/center/content/CiscoSecurityAdvisory/cisco-sa-20150310-ssl
www-01.ibm.com / support/docview.wss
www-304.ibm.com / support/docview.wss
debian.org / security/2015/dsa-3125
mandriva.com / security/advisories
mandriva.com / security/advisories
mandriva.com / security/advisories
oracle.com / technetwork/security-advisory/cpujul2016-2881720.html
oracle.com / technetwork/security-advisory/cpujul2018-4258247.html
oracle.com / technetwork/security-advisory/cpuoct2017-3236626.html
oracle.com / technetwork/topics/security/bulletinapr2015-2511959.html
oracle.com / technetwork/topics/security/bulletinjan2015-2370101.html
oracle.com / technetwork/topics/security/cpuapr2015-2365600.html
oracle.com / technetwork/topics/security/cpujan2016-2367955.html
oracle.com / technetwork/topics/security/cpujul2015-2367936.html
oracle.com / technetwork/topics/security/cpuoct2015-2367953.html
securityfocus.com / bid/71936
securityfocus.com / bid/91787
securitytracker.com / id/1033378