Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:N/A:N)
Производитель ПО
Наименование ПО
OpenSSL
(Debian - 0.9.8c-1, Debian - 0.9.8g-9)
Описание
OpenSSL в операционных системах Debian и Ubuntu использует генератор случайных чисел, который выдает предсказуемые значения. Это облегчает злоумышленникам, действующим удаленно, задачу проведения атак подбора криптографических ключей.
Найденный ключ содержится в списке слабых ключей.
Найденный ключ содержится в списке слабых ключей.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.openssl.org/
http://www.openssl.org/
Ссылки
BID (29179): http://www.securityfocus.com/bid/29179
XF (openssl-rng-weak-security(42375)): http://xforce.iss.net/xforce/xfdb/42375
XF (openssl-rng-weak-security(42375)): http://xforce.iss.net/xforce/xfdb/42375