linux kernel 加密问题漏洞 CVE-2009-3238 CNNVD-200909-351

7.8 AV AC AU C I A
发布: 2009-09-18
修订: 2024-02-15

Linux kernel 2.6.30版本之前的版本的drivers/char/random.c中的get_random_int函数生成不完整的随机号码,这会允许攻击者可以借助可以使该函数\"向超长时间内多次回归同样数值\"的向量,来预测回归值并可能冲破建立在随机性上的保护机制。

0%
暂无可用Exp或PoC
当前有312条受影响产品信息