Facebook HipHop Virtual Machine 加密问题漏洞 CVE-2014-5386 CNNVD-201412-585

5.0 AV AC AU C I A
发布: 2014-12-28
修订: 2014-12-30

Facebook HipHop Virtual Machine(HHVM)是美国Facebook公司的一款能够显著提高PHP加载动态页面性能的虚拟机。 Facebook HHVM 3.2.0及之前版本的hphp/runtime/ext/mcrypt/ext_mcrypt.cpp文件中的‘mcrypt_create_iv’函数存在安全漏洞,该漏洞源于程序没有为随机数生成器分配种子。远程攻击者可利用该漏洞破坏加密保护机制。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息