CVE-2008-5659
Класс gnu.java.security.util.PRNG в GNU Classpath 0.97.2 и более ранних версиях использует предсказуемое начальное значение, основанное на системном...
- Опубликовано
- 17 дек. 2008 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 5 дек. 2008 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PНизкий · следующие 30 дней
- Процентиль
- 88,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Класс gnu.java.security.util.PRNG в GNU Classpath 0.97.2 и более ранних версиях использует предсказуемое начальное значение, основанное на системном времени, что облегчает зависящим от контекста атакующим проведение атак методом полного перебора против криптографических процедур, использующих этот класс для генерации случайных чисел, как продемонстрировано на примере закрытых ключей DSA.
Источники
2Jack Lloyd · multiple · 5 дек. 2008 г.
Jack Lloyd · multiple · 5 дек. 2008 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.