Описание
Mbed TLS before 3.6.6 and TF-PSA-Crypto before 1.1.0 misuse seeds in a Pseudo-Random Number Generator (PRNG).
Уязвимые конфигурации
Конфигурация 1Версия от 2.18.0 (включая) до 3.6.6 (исключая)Версия до 1.1.0 (исключая)
Одно из
cpe:2.3:a:arm:mbed_tls:*:*:*:*:*:*:*:*
cpe:2.3:a:trustedfirmware:mbed_tls:4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:trustedfirmware:tf-psa-crypto:*:*:*:*:*:*:*:*
EPSS
Процентиль: 7%
0.0017
Низкий
7.7 High
CVSS3
Дефекты
CWE-335
Связанные уязвимости
CVSS3: 7.7
ubuntu
4 месяца назад
Mbed TLS before 3.6.6 and TF-PSA-Crypto before 1.1.0 misuse seeds in a Pseudo-Random Number Generator (PRNG).
msrc
3 месяца назад
Mbed TLS before 3.6.6 and TF-PSA-Crypto before 1.1.0 misuse seeds in a Pseudo-Random Number Generator (PRNG).
CVSS3: 7.7
debian
4 месяца назад
Mbed TLS before 3.6.6 and TF-PSA-Crypto before 1.1.0 misuse seeds in a ...
CVSS3: 7.7
github
4 месяца назад
Mbed TLS before 3.6.6 and TF-PSA-Crypto before 1.1.0 misuse seeds in a Pseudo-Random Number Generator (PRNG).
EPSS
Процентиль: 7%
0.0017
Низкий
7.7 High
CVSS3
Дефекты
CWE-335