Linux kernel 2.6.30版本之前的版本的drivers/char/random.c中的get_random_int函数生成不完整的随机号码,这会允许攻击者可以借助可以使该函数\"向超长时间内多次回归同样数值\"的向量,来预测回归值并可能冲破建立在随机性上的保护机制。
Linux kernel 2.6.30版本之前的版本的drivers/char/random.c中的get_random_int函数生成不完整的随机号码,这会允许攻击者可以借助可以使该函数\"向超长时间内多次回归同样数值\"的向量,来预测回归值并可能冲破建立在随机性上的保护机制。