medium
CVE-2016-2107
OpenSSL AES-NI CBC MAC-check padding oracle (Lucky-13 variant) - plaintext recovery
- Severity
- medium
- Affected product
- OpenSSL
- Affected versions
- OpenSSL ≥ 1.0.1, < 1.0.2.8
- Fixed in
- OpenSSL 1.0.2h
- Added to NewScan
- 2026-08-02
- Detected by
- NewScan — free, self-hosted
How NewScan reports it
COMPONENT VERSION RANGE
NewScan fingerprints OpenSSL from its response and reports this CVE when the detected version falls inside the affected range below.
Backfilled 2026-08-02 (docs/todo.md item 1).
References
Scan for this yourself — local, in-band scanning is free.
Get NewScan (FREE) →