CVE-2008-0166
OpenSSL versión 0.9.8c-1 hasta versiones anteriores a 0.9.8g-9, sobre sistemas operativos basados en Debian usa un generador de números aleatorios que...
- Publicado
- 13 may 2008
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 15 may 2008
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NAlto · próximos 30 días
- Percentil
- 99,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
OpenSSL versión 0.9.8c-1 hasta versiones anteriores a 0.9.8g-9, sobre sistemas operativos basados en Debian usa un generador de números aleatorios que genera números predecibles, lo que facilita a atacantes remotos la conducción de ataques de adivinación por fuerza bruta contra claves criptográficas.
Fuentes
10- sslWeaknessPoC
Script de ejemplo que demuestra un PRNG débil, CVE-2008-0166
Buscar monedas BTC en versiones anteriores de Bitcoin Core con vulnerabilidad crítica OpenSSL 0.9.8 CVE-2008-0166
- debian-sshExploit
PRNG Predecible de Debian OpenSSL (CVE-2008-0166)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.