Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-25389

Опубликовано: 27 мар. 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

RT-Thread through 5.0.2 generates random numbers with a weak algorithm of "seed = 214013L * seed + 2531011L; return (seed >> 16) & 0x7FFF;" in calc_random in drivers/misc/rt_random.c.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rt-thread:rt-thread:*:*:*:*:*:*:*:*
Версия до 5.0.2 (включая)

EPSS

Процентиль: 42%
0.00201
Низкий

7.5 High

CVSS3

Дефекты

CWE-338

Связанные уязвимости

CVSS3: 7.5
github
почти 2 года назад

RT-Thread through 5.0.2 generates random numbers with a weak algorithm of "seed = 214013L * seed + 2531011L; return (seed >> 16) & 0x7FFF;" in calc_random in drivers/misc/rt_random.c.

EPSS

Процентиль: 42%
0.00201
Низкий

7.5 High

CVSS3

Дефекты

CWE-338