Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-4311

Опубликовано: 13 авг. 2007
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

The xfer_secondary_pool function in drivers/char/random.c in the Linux kernel 2.4 before 2.4.35 performs reseed operations on only the first few bytes of a buffer, which might make it easier for attackers to predict the output of the random number generator, related to incorrect use of the sizeof operator.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия до 2.4.34 (включая)

EPSS

Процентиль: 70%
0.00647
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-310

Связанные уязвимости

debian
больше 18 лет назад

The xfer_secondary_pool function in drivers/char/random.c in the Linux ...

github
больше 3 лет назад

The xfer_secondary_pool function in drivers/char/random.c in the Linux kernel 2.4 before 2.4.35 performs reseed operations on only the first few bytes of a buffer, which might make it easier for attackers to predict the output of the random number generator, related to incorrect use of the sizeof operator.

fstec
почти 11 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

fstec
почти 11 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

fstec
почти 11 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

EPSS

Процентиль: 70%
0.00647
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-310
Уязвимость CVE-2007-4311