目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2008-5162— FreeBSD arc4random (9)伪随机数生成器不充分熵漏洞

EPSS 0.06% · P19
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2008-5162 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The arc4random function in the kernel in FreeBSD 6.3 through 7.1 does not have a proper entropy source for a short time period immediately after boot, which makes it easier for attackers to predict the function's return values and conduct certain attacks against the GEOM framework and various network protocols, related to the Yarrow random number generator.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
FreeBSD arc4random (9)伪随机数生成器不充分熵漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
FreeBSD就是一种运行在Intel平台上、可以自由使用的开放源码Unix类系统。 FreeBSD内核中广泛使用arc4random(9)随机数生成器,一些应用依赖于该随机数生成器的加密强度。arc4random(9)定期用来自FreeBSD内核的Yarrow随机数生成器的熵重新提供种子,Yarrow随机数生成器从包括硬件中断等各种来源收集熵。在引导阶段,从用户域向Yarrow随机数生成器提供了额外的熵,以确保加密中有足够的熵。 在初始化arc4random(9)随机数生成器时,可能没有足够多的熵来满足
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2008-5162 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2008-5162 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2008-11-26 · 共 23 条

CVE-2008-5238xine xine-lib库'demux_real.c' real_parse_mdpr方法中存在整数值溢出漏洞
CVE-2008-5248xine-lib MP3 Processing 远程拒绝服务漏洞
CVE-2008-5247xine-lib demux_real.c中real_parse_audio_specific_data方法拒绝服务攻击
CVE-2008-5246xine-lib 'input_v4l.c'远程溢出漏洞
CVE-2008-5245xine xine-lib 'src/demuxers/demux_real.c'远程溢出漏洞
CVE-2008-5244xine-lib 未明攻击漏洞
CVE-2008-5243xine-lib库demux_real.c中的real_parse_headers方法拒绝服务攻击漏洞
CVE-2008-5242xine-lib库中在STSD_ATOM元素拒绝服务攻击或任意代码执行漏洞
CVE-2008-5241xine-lib库demux_qt.c 整数值溢出漏洞
CVE-2008-5240xine xine-lib库文件多个拒绝服务攻击漏洞
CVE-2008-5239Xine缓冲区溢出漏洞
CVE-2008-2378digimode hf 本地特权升级漏洞
CVE-2008-5237xine xine-lib库多个拒绝服务攻击漏洞
CVE-2008-5236xine xine-lib库解析畸形媒体文件多个缓冲区溢出漏洞
CVE-2008-5235xine xine-lib库 'src/demuxers/id3.c'多个整数溢出漏洞
CVE-2008-5234xine xine-lib库多个缓冲区溢出漏洞
CVE-2008-5233xine xine-lib库文件多个拒绝服务攻击
CVE-2008-5232Microsoft Windows Media Services ActiveX control 缓冲区错误漏洞
CVE-2008-5231Novell iPrint客户端 'ienipp.ocx' 堆栈溢出漏洞
CVE-2008-2432Novell iPrint Client 安全漏洞

显示前 20 条,共 23 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2008-5162

暂无评论


发表评论