ARM mbed TLS prima 2.12.0, prima 2.7.5, e prima 2.1.14 consente agli aggressori remoti di ottenere il recupero di testo in chiaro (per un ciphersuite basato CBC) attraverso un canale laterale timing-based. Questa vulnerabilità è dovuta a una correzione errata (con un torto calcolo SHA-384) per CVE-2.013-0.169.
https://tls.mbed.org/tech-updates/security-advisories/mbedtls-security-advisory-2018-02
https://www.debian.org/security/2018/dsa-4296
https://lists.debian.org/debian-lts-announce/2018/09/msg00029.html
https://usn.ubuntu.com/4267-1/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0497