Depende.
Eres vulnerable a DROWN si CUALQUIER servidor tiene la misma clave RSA que la tuya, ejecuta SSLV2 y permite el "cifrado de exportación" de baja seguridad. Ejemplos de esto pueden ser un certificado con varios nombres alternativos o un certificado comodín.
Por ejemplo:
Deshabilitó SSLV2 y SSLV3 en su servidor web. Otro administrador de su organización, Bob comparte el mismo certificado SSL con usted, ambos firmados con un nombre alternativo y, por lo tanto, comparten la misma clave RSA. Su servidor es www.mydomain.com ejecutando https, y el servidor de Bob es email.mydomain.com, ejecutando SSL sobre SMTP.
Bob es un poco más descuidado con SSL y no deshabilitó SSLV2 en su servidor. Dado que ambos tienen la misma clave RSA, un atacante puede usar el servidor mal configurado de Bob para comprometer la seguridad SSL de su servidor correctamente configurado.