CVE-2015-2808 Details
Description
The RC4 algorithm, as used in the TLS protocol and SSL protocol, does not properly combine state data with key data during the initialization phase, which makes it easier for remote attackers to conduct plaintext-recovery attacks against the initial bytes of a stream by sniffing network traffic that occasionally relies on keys affected by the Invariance Weakness, and then using a brute-force approach involving LSB values, aka the "Bar Mitzvah" issue.
Metrics
CVSS 4.0 Severity and Vector Strings:
No CVSS 4.0 data is available for this CVE.
CVSS 3.x Severity and Vector Strings:
No data available for CVSS Version 2.0 on this CVE.
CISA-ADP
Assessed May 27, 2026References to Advisories, Solutions, and Tools
By selecting these links, you will be leaving this site. These are references gathered from the official CVE record and are not endorsed by Volerion.
Weakness Enumeration
| CWE-ID | CWE Name | Source |
|---|---|---|
| CWE-327 | Use of a Broken or Risky Cryptographic Algorithm | [email protected] |
| CWE-327 | Use of a Broken or Risky Cryptographic Algorithm | CISA-ADP |
Affected Products
| Product | Versions |
|---|---|
| oracle communications application session controller | >= 3.0.0, <= 3.9.0 |
CPE
Remediation
| |
| oracle communications policy management | < 9.9.2 |
CPE
Remediation
| |
| oracle http server | 11.1.1.7.0 11.1.1.9.0 12.1.3.0.0 12.2.1.1.0 12.2.1.2.0 |
CPE
Remediation
| |
| oracle integrated lights out manager firmware | >= 3.0.0, <= 3.2.11 >= 4.0.0, <= 4.0.4 |
CPE
Remediation
| |
| debian debian linux | 7.0 8.0 |
CPE
Remediation
| |
| redhat satellite | 5.7 5.6 |
CPE
Remediation
| |
| redhat enterprise linux desktop | 5.0 6.0 7.0 |
CPE
Remediation
| |
| redhat enterprise linux eus | 6.6 7.1 7.2 7.3 7.4 7.5 7.6 7.7 |
CPE
Remediation
| |
| redhat enterprise linux server | 5.0 6.0 7.0 |
CPE
Remediation
| |
| redhat enterprise linux server aus | 6.6 7.3 7.4 7.6 7.7 |
CPE
Remediation
| |
| redhat enterprise linux server tus | 7.3 7.6 7.7 |
CPE
Remediation
| |
| redhat enterprise linux workstation | 5.0 6.0 7.0 |
CPE
Remediation
| |
| suse linux enterprise debuginfo | 11 sp3 11 sp4 |
CPE
Remediation
| |
| opensuse opensuse | 13.1 13.2 |
CPE
Remediation
| |
| suse linux enterprise desktop | 11 sp3 11 sp4 12 - |
CPE
Remediation
| |
| suse linux enterprise server | 10 sp4 11 sp1 11 sp2 11 sp3 12 - |
CPE
Remediation
| |
| suse linux enterprise software development kit | 11 sp3 12 - |
CPE
Remediation
| |
| suse manager | 1.7 |
CPE
Remediation
| |
| canonical ubuntu linux | 12.04 14.04 15.04 |
CPE
Remediation
| |
| redhat enterprise linux | 5.0 6.0 |
CPE
Remediation
| |
| fujitsu sparc enterprise m3000 firmware | >= xcp, < xcp_1121 |
CPE
Remediation
| |
| fujitsu sparc enterprise m3000 | All versions |
CPE
Remediation
| |
| fujitsu sparc enterprise m4000 firmware | >= xcp, < xcp_1121 |
CPE
Remediation
| |
| fujitsu sparc enterprise m4000 | All versions |
CPE
Remediation
| |
| fujitsu sparc enterprise m5000 firmware | >= xcp, < xcp_1121 |
CPE
Remediation
| |
| fujitsu sparc enterprise m5000 | All versions |
CPE
Remediation
| |
| fujitsu sparc enterprise m8000 firmware | >= xcp, < xcp_1121 |
CPE
Remediation
| |
| fujitsu sparc enterprise m8000 | All versions |
CPE
Remediation
| |
| fujitsu sparc enterprise m9000 firmware | >= xcp, < xcp_1121 |
CPE
Remediation
| |
| fujitsu sparc enterprise m9000 | All versions |
CPE
Remediation
| |
| huawei e6000 firmware | All versions |
CPE
Remediation
| |
| huawei e6000 | All versions |
CPE
Remediation
| |
| huawei e9000 firmware | All versions |
CPE
Remediation
| |
| huawei e9000 | All versions |
CPE
Remediation
| |
| huawei oceanstor 18500 firmware | All versions |
CPE
Remediation
| |
| huawei oceanstor 18500 | All versions |
CPE
Remediation
| |
| huawei oceanstor 18800 firmware | All versions |
CPE
Remediation
| |
| huawei oceanstor 18800 | All versions |
CPE
Remediation
| |
| huawei oceanstor 18800f firmware | All versions |
CPE
Remediation
| |
| huawei oceanstor 18800f | All versions |
CPE
Remediation
| |
| huawei oceanstor 9000 firmware | All versions |
CPE
Remediation
| |
| huawei oceanstor 9000 | All versions |
CPE
Remediation
| |
| huawei oceanstor cse firmware | All versions |
CPE
Remediation
| |
| huawei oceanstor cse | All versions |
CPE
Remediation
| |
| huawei oceanstor hvs85t firmware | All versions |
CPE
Remediation
| |
| huawei oceanstor hvs85t | All versions |
CPE
Remediation
| |
| huawei oceanstor s2600t firmware | All versions |
CPE
Remediation
| |
| huawei oceanstor s2600t | All versions |
CPE
Remediation
| |
| huawei oceanstor s5500t firmware | All versions |
CPE
Remediation
| |
| huawei oceanstor s5500t | All versions |
CPE
Remediation
| |
| huawei oceanstor s5600t firmware | All versions |
CPE
Remediation
| |
| huawei oceanstor s5600t | All versions |
CPE
Remediation
| |
| huawei oceanstor s5800t firmware | All versions |
CPE
Remediation
| |
| huawei oceanstor s5800t | All versions |
CPE
Remediation
| |
| huawei oceanstor s6800t firmware | All versions |
CPE
Remediation
| |
| huawei oceanstor s6800t | All versions |
CPE
Remediation
| |
| huawei oceanstor vis6600t firmware | All versions |
CPE
Remediation
| |
| huawei oceanstor vis6600t | All versions |
CPE
Remediation
| |
| huawei quidway s9300 firmware | All versions |
CPE
Remediation
| |
| huawei quidway s9300 | All versions |
CPE
Remediation
| |
| huawei s7700 firmware | All versions |
CPE
Remediation
| |
| huawei s7700 | All versions |
CPE
Remediation
| |
| huawei 9700 firmware | All versions |
CPE
Remediation
| |
| huawei 9700 | All versions |
CPE
Remediation
| |
| huawei s12700 firmware | All versions |
CPE
Remediation
| |
| huawei s12700 | All versions |
CPE
Remediation
| |
| huawei s2700 firmware | All versions |
CPE
Remediation
| |
| huawei s2700 | All versions |
CPE
Remediation
| |
| huawei s3700 firmware | All versions |
CPE
Remediation
| |
| huawei s3700 | All versions |
CPE
Remediation
| |
| huawei s5700ei firmware | All versions |
CPE
Remediation
| |
| huawei s5700ei | All versions |
CPE
Remediation
| |
| huawei s5700hi firmware | All versions |
CPE
Remediation
| |
| huawei s5700hi | All versions |
CPE
Remediation
| |
| huawei s5700si firmware | All versions |
CPE
Remediation
| |
| huawei s5700si | All versions |
CPE
Remediation
| |
| huawei s5710ei firmware | All versions |
CPE
Remediation
| |
| huawei s5710ei | All versions |
CPE
Remediation
| |
| huawei s5710hi firmware | All versions |
CPE
Remediation
| |
| huawei s5710hi | All versions |
CPE
Remediation
| |
| huawei s6700 firmware | All versions |
CPE
Remediation
| |
| huawei s6700 | All versions |
CPE
Remediation
| |
| huawei s2750 firmware | All versions |
CPE
Remediation
| |
| huawei s2750 | All versions |
CPE
Remediation
| |
| huawei s5700li firmware | All versions |
CPE
Remediation
| |
| huawei s5700li | All versions |
CPE
Remediation
| |
| huawei s5700s-li firmware | All versions |
CPE
Remediation
| |
| huawei s5700s-li | All versions |
CPE
Remediation
| |
| huawei s5720hi firmware | All versions |
CPE
Remediation
| |
| huawei s5720hi | All versions |
CPE
Remediation
| |
| huawei s5720ei firmware | All versions |
CPE
Remediation
| |
| huawei s5720ei | All versions |
CPE
Remediation
| |
| huawei te60 firmware | All versions |
CPE
Remediation
| |
| huawei te60 | All versions |
CPE
Remediation
| |
| huawei oceanstor replicationdirector | v100r003c00 |
CPE
Remediation
| |
| huawei policy center | v100r003c00 v100r003c10 |
CPE
Remediation
| |
| huawei smc2.0 | v100r002c01 v100r002c02 v100r002c03 v100r002c04 |
CPE
Remediation
| |
| huawei ultravr | v100r003c00 |
CPE
Remediation
| |
| ibm cognos metrics manager | 10.1 10.1.1 10.2 10.2.1 10.2.2 |
CPE
Remediation
| |
Change History
45 change records found show changes
| Date | Action | Recorded By |
|---|---|---|
| Jun 17, 2026 | CVE Modified | CISA-ADP |
| Jun 17, 2026 | CVE Modified | [email protected] |
| May 28, 2026 | CVE Modified | CISA-ADP |
| May 28, 2026 | CVE Modified | CISA-ADP |
| May 27, 2026 | CVE Modified | CISA-ADP |
| May 6, 2026 | Status Change | [email protected] |
| Nov 21, 2024 | CVE Modified | CVE |
| May 14, 2024 | CVE Modified | [email protected] |
| Sep 7, 2023 | CVE Modified | [email protected] |
| Nov 23, 2020 | Modified Analysis | [email protected] |
| Jan 18, 2018 | CVE Modified | [email protected] |
| Jan 5, 2018 | CVE Modified | [email protected] |
| Nov 8, 2017 | CVE Modified | [email protected] |
| Nov 4, 2017 | CVE Modified | [email protected] |
| Oct 20, 2017 | CVE Modified | [email protected] |
| Sep 23, 2017 | CVE Modified | [email protected] |
| Sep 22, 2017 | CVE Modified | [email protected] |
| Sep 21, 2017 | CVE Modified | [email protected] |
| Sep 6, 2017 | CVE Modified | [email protected] |
| Sep 1, 2017 | CVE Modified | [email protected] |
| May 24, 2017 | CVE Modified | [email protected] |
| Jan 3, 2017 | CVE Modified | [email protected] |
| Dec 28, 2016 | CVE Modified | [email protected] |
| Dec 24, 2016 | CVE Modified | [email protected] |
| Dec 22, 2016 | CVE Modified | [email protected] |
| Dec 8, 2016 | CVE Modified | [email protected] |
| Dec 7, 2016 | CVE Modified | [email protected] |
| Dec 3, 2016 | CVE Modified | [email protected] |
| Nov 28, 2016 | CVE Modified | [email protected] |
| Nov 22, 2016 | CVE Modified | [email protected] |
| Sep 28, 2016 | CVE Modified | [email protected] |
| Aug 23, 2016 | CVE Modified | [email protected] |
| Aug 20, 2016 | CVE Modified | [email protected] |
| Aug 17, 2016 | CVE Modified | [email protected] |
| Aug 9, 2016 | CVE Modified | [email protected] |
| Jul 22, 2016 | CVE Modified | [email protected] |
| Jun 15, 2016 | CVE Modified | [email protected] |
| Jun 3, 2016 | CVE Modified | [email protected] |
| Apr 22, 2016 | CVE Modified | [email protected] |
| Aug 18, 2015 | CVE Modified | [email protected] |
| Jul 17, 2015 | CVE Modified | [email protected] |
| Jul 6, 2015 | CVE Modified | [email protected] |
| Jun 26, 2015 | CVE Modified | [email protected] |
| Apr 1, 2015 | Modified Analysis | [email protected] |
| Apr 1, 2015 | Initial Analysis | [email protected] |