CVE-2008-5659
La classe gnu.java.security.util.PRNG in GNU Classpath 0.97.2 e versioni precedenti utilizza un seed prevedibile basato sul tempo di sistema, il che rende...
- Pubblicato
- 17 dic 2008
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 5 dic 2008
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 88,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La classe gnu.java.security.util.PRNG in GNU Classpath 0.97.2 e versioni precedenti utilizza un seed prevedibile basato sul tempo di sistema, il che rende più facile per gli attaccanti dipendenti dal contesto condurre attacchi di forza bruta contro le routine crittografiche che utilizzano questa classe per la generazione di casualità, come dimostrato contro le chiavi private DSA.
Fonti
2Jack Lloyd · multiple · 5 dic 2008
Jack Lloyd · multiple · 5 dic 2008
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.