Логотип exploitDog
bind:"CVE-2022-35255"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2022-35255"

Количество 27

Количество 27

ubuntu логотип

CVE-2022-35255

больше 2 лет назад

A weak randomness in WebCrypto keygen vulnerability exists in Node.js 18 due to a change with EntropySource() in SecretKeyGenTraits::DoKeyGen() in src/crypto/crypto_keygen.cc. There are two problems with this: 1) It does not check the return value, it assumes EntropySource() always succeeds, but it can (and sometimes will) fail. 2) The random data returned byEntropySource() may not be cryptographically strong and therefore not suitable as keying material.

CVSS3: 9.1
EPSS: Низкий
redhat логотип

CVE-2022-35255

больше 2 лет назад

A weak randomness in WebCrypto keygen vulnerability exists in Node.js 18 due to a change with EntropySource() in SecretKeyGenTraits::DoKeyGen() in src/crypto/crypto_keygen.cc. There are two problems with this: 1) It does not check the return value, it assumes EntropySource() always succeeds, but it can (and sometimes will) fail. 2) The random data returned byEntropySource() may not be cryptographically strong and therefore not suitable as keying material.

CVSS3: 8.2
EPSS: Низкий
nvd логотип

CVE-2022-35255

больше 2 лет назад

A weak randomness in WebCrypto keygen vulnerability exists in Node.js 18 due to a change with EntropySource() in SecretKeyGenTraits::DoKeyGen() in src/crypto/crypto_keygen.cc. There are two problems with this: 1) It does not check the return value, it assumes EntropySource() always succeeds, but it can (and sometimes will) fail. 2) The random data returned byEntropySource() may not be cryptographically strong and therefore not suitable as keying material.

CVSS3: 9.1
EPSS: Низкий
debian логотип

CVE-2022-35255

больше 2 лет назад

A weak randomness in WebCrypto keygen vulnerability exists in Node.js ...

CVSS3: 9.1
EPSS: Низкий
github логотип

GHSA-p36x-w6hr-88jp

больше 2 лет назад

A weak randomness in WebCrypto keygen vulnerability exists in Node.js 18 due to a change with EntropySource() in SecretKeyGenTraits::DoKeyGen() in src/crypto/crypto_keygen.cc. There are two problems with this: 1) It does not check the return value, it assumes EntropySource() always succeeds, but it can (and sometimes will) fail. 2) The random data returned byEntropySource() may not be cryptographically strong and therefore not suitable as keying material.

CVSS3: 9.1
EPSS: Низкий
rocky логотип

RLSA-2022:7821

больше 2 лет назад

Important: nodejs:18 security update

EPSS: Низкий
rocky логотип

RLSA-2022:6964

больше 2 лет назад

Important: nodejs:16 security update

EPSS: Низкий
oracle-oval логотип

ELSA-2022-7821

больше 2 лет назад

ELSA-2022-7821: nodejs:18 security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2022-6964

больше 2 лет назад

ELSA-2022-6964: nodejs:16 security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2022-6963

больше 2 лет назад

ELSA-2022-6963: nodejs security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:3656-1

больше 2 лет назад

Security update for nodejs16

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:3615-1

больше 2 лет назад

Security update for nodejs16

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:3524-1

больше 2 лет назад

Security update for nodejs16

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0419-1

больше 2 лет назад

Security update for nodejs18

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0408-1

больше 2 лет назад

Security update for nodejs18

EPSS: Низкий
oracle-oval логотип

ELSA-2022-9955

больше 2 лет назад

ELSA-2022-9955: GraalVM Security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2022-9954

больше 2 лет назад

ELSA-2022-9954: GraalVM Security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2022-9953

больше 2 лет назад

ELSA-2022-9953: GraalVM Security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2022-9952

больше 2 лет назад

ELSA-2022-9952: GraalVM Security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2022-9951

больше 2 лет назад

ELSA-2022-9951: GraalVM Security update (IMPORTANT)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2022-35255

A weak randomness in WebCrypto keygen vulnerability exists in Node.js 18 due to a change with EntropySource() in SecretKeyGenTraits::DoKeyGen() in src/crypto/crypto_keygen.cc. There are two problems with this: 1) It does not check the return value, it assumes EntropySource() always succeeds, but it can (and sometimes will) fail. 2) The random data returned byEntropySource() may not be cryptographically strong and therefore not suitable as keying material.

CVSS3: 9.1
1%
Низкий
больше 2 лет назад
redhat логотип
CVE-2022-35255

A weak randomness in WebCrypto keygen vulnerability exists in Node.js 18 due to a change with EntropySource() in SecretKeyGenTraits::DoKeyGen() in src/crypto/crypto_keygen.cc. There are two problems with this: 1) It does not check the return value, it assumes EntropySource() always succeeds, but it can (and sometimes will) fail. 2) The random data returned byEntropySource() may not be cryptographically strong and therefore not suitable as keying material.

CVSS3: 8.2
1%
Низкий
больше 2 лет назад
nvd логотип
CVE-2022-35255

A weak randomness in WebCrypto keygen vulnerability exists in Node.js 18 due to a change with EntropySource() in SecretKeyGenTraits::DoKeyGen() in src/crypto/crypto_keygen.cc. There are two problems with this: 1) It does not check the return value, it assumes EntropySource() always succeeds, but it can (and sometimes will) fail. 2) The random data returned byEntropySource() may not be cryptographically strong and therefore not suitable as keying material.

CVSS3: 9.1
1%
Низкий
больше 2 лет назад
debian логотип
CVE-2022-35255

A weak randomness in WebCrypto keygen vulnerability exists in Node.js ...

CVSS3: 9.1
1%
Низкий
больше 2 лет назад
github логотип
GHSA-p36x-w6hr-88jp

A weak randomness in WebCrypto keygen vulnerability exists in Node.js 18 due to a change with EntropySource() in SecretKeyGenTraits::DoKeyGen() in src/crypto/crypto_keygen.cc. There are two problems with this: 1) It does not check the return value, it assumes EntropySource() always succeeds, but it can (and sometimes will) fail. 2) The random data returned byEntropySource() may not be cryptographically strong and therefore not suitable as keying material.

CVSS3: 9.1
1%
Низкий
больше 2 лет назад
rocky логотип
RLSA-2022:7821

Important: nodejs:18 security update

больше 2 лет назад
rocky логотип
RLSA-2022:6964

Important: nodejs:16 security update

больше 2 лет назад
oracle-oval логотип
ELSA-2022-7821

ELSA-2022-7821: nodejs:18 security update (IMPORTANT)

больше 2 лет назад
oracle-oval логотип
ELSA-2022-6964

ELSA-2022-6964: nodejs:16 security update (IMPORTANT)

больше 2 лет назад
oracle-oval логотип
ELSA-2022-6963

ELSA-2022-6963: nodejs security update (IMPORTANT)

больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2022:3656-1

Security update for nodejs16

больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2022:3615-1

Security update for nodejs16

больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2022:3524-1

Security update for nodejs16

больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:0419-1

Security update for nodejs18

больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:0408-1

Security update for nodejs18

больше 2 лет назад
oracle-oval логотип
ELSA-2022-9955

ELSA-2022-9955: GraalVM Security update (IMPORTANT)

больше 2 лет назад
oracle-oval логотип
ELSA-2022-9954

ELSA-2022-9954: GraalVM Security update (IMPORTANT)

больше 2 лет назад
oracle-oval логотип
ELSA-2022-9953

ELSA-2022-9953: GraalVM Security update (IMPORTANT)

больше 2 лет назад
oracle-oval логотип
ELSA-2022-9952

ELSA-2022-9952: GraalVM Security update (IMPORTANT)

больше 2 лет назад
oracle-oval логотип
ELSA-2022-9951

ELSA-2022-9951: GraalVM Security update (IMPORTANT)

больше 2 лет назад

Уязвимостей на страницу