Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2017-3735

28
FAUCET Score

CVE-2017-3735 is a one-byte overread vulnerability in OpenSSL versions prior to 1.0.2m and 1.1.0g, affecting Debian and OpenSSL products, that occurs during the parsing of an IPAddressFamily extension in an X.509 certificate. This medium-severity flaw (CVSS 5.3) has a low impact, primarily causing incorrect text display of certificates, and does not require user interaction or privileges. There is no known active exploitation, public exploit code, or Metasploit/Nuclei modules, though it has garnered some community discussion and media coverage.

Impacted Technologies

VendorProductVersion(s)CPE
0.9.7jCPE matchmatch criteria
cpe:2.3:a:openssl:openssl:0.9.7j:*:*:*:*:*:*:*
0.9.7kCPE matchmatch criteria
cpe:2.3:a:openssl:openssl:0.9.7k:*:*:*:*:*:*:*
0.9.7lCPE matchmatch criteria
cpe:2.3:a:openssl:openssl:0.9.7l:*:*:*:*:*:*:*
0.9.7mCPE matchmatch criteria
cpe:2.3:a:openssl:openssl:0.9.7m:*:*:*:*:*:*:*
0.9.8CPE matchmatch criteria
cpe:2.3:a:openssl:openssl:0.9.8:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 3.0

5.3MEDIUM

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
NONE
Scope
UNCHANGED
Confidentiality Impact
NONE
Integrity Impact
LOW
Availability Impact
NONE
Exploitability Score
3.9
Impact Score
1.4
CvssVersion
3.0

Exploit Intelligence

EPSS Score
17.70%
Probability of exploitation in next 30 days
EPSS Percentile
96.8%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15
This CVE's current EPSS score of 0.1770 is in the 97th percentile among its peer group of 23,705 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.1 Bluesky, 0.0 Mastodon, and 0.4 GitHub mentions.

Media Mentions

The average CVE in this peer group has 0.0 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (14)

redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: openssl-1:1.0.2k-16.el7
View patch
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 5Fixed in: openssl
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 5Fixed in: openssl097a
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 6Fixed in: openssl
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 6Fixed in: openssl098e
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: openssl098e
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: OVMF
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Virtualization 3Fixed in: mingw-virt-viewer
redhatend of lifevia redhat_api
Product: Red Hat JBoss Core ServicesFixed in: openssl
redhatend of lifevia redhat_api
Product: Red Hat JBoss Enterprise Application Platform 5Fixed in: openssl
redhatend of lifevia redhat_api
Product: Red Hat JBoss Enterprise Application Platform 6Fixed in: openssl
redhatend of lifevia redhat_api
Product: Red Hat JBoss Enterprise Web Server 1Fixed in: openssl
redhatend of lifevia redhat_api
Product: Red Hat JBoss Enterprise Web Server 2Fixed in: openssl
redhatend of lifevia redhat_api
Product: Red Hat JBoss Web Server 3Fixed in: openssl

Vendor Advisories (2)

redhatCVE-2017-3735Low

openssl: Malformed X.509 IPAdressFamily could cause OOB read

Aug 28, 2017
microsoft2017-Aug/CVE-2017-3735Moderate

CVE-2017-3735

Aug 8, 2017

References

access.redhat.com / errata/RHSA-2018:3221
access.redhat.com / errata/RHSA-2018:3505
cert-portal.siemens.com / productcert/pdf/ssa-412672.pdf
github.com / openssl/openssl/commit/068b963bb7afc57f5bdd723de0dd15e7795d5822
lists.debian.org / debian-lts-announce/2017/11/msg00011.html
security.freebsd.org / advisories/FreeBSD-SA-17:11.openssl.asc
security.gentoo.org / glsa/201712-03
security.netapp.com / advisory/ntap-20170927-0001
Issue TrackingThird Party Advisory
security.netapp.com / advisory/ntap-20171107-0002
Issue TrackingThird Party Advisory
support.apple.com / HT208331
usn.ubuntu.com / 3611-2
debian.org / security/2017/dsa-4017
Third Party Advisory
debian.org / security/2017/dsa-4018
Third Party Advisory
openssl.org / news/secadv/20170828.txt
PatchVendor Advisory
openssl.org / news/secadv/20171102.txt
Issue TrackingVendor Advisory
oracle.com / /security-alerts/cpujul2021.html
oracle.com / technetwork/security-advisory/cpuapr2019-5072813.html
oracle.com / technetwork/security-advisory/cpujan2019-5072801.html
oracle.com / technetwork/security-advisory/cpujul2019-5072835.html
tenable.com / security/tns-2017-14
Issue TrackingThird Party Advisory
tenable.com / security/tns-2017-15
oracle.com / technetwork/security-advisory/cpuapr2018-3678067.html
oracle.com / technetwork/security-advisory/cpujan2018-3236628.html
oracle.com / technetwork/security-advisory/cpujul2018-4258247.html
oracle.com / technetwork/security-advisory/cpuoct2018-4428296.html
securityfocus.com / bid/100515
Third Party AdvisoryVDB Entry
securitytracker.com / id/1039726
Third Party AdvisoryVDB Entry