Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Facebook HipHop Virtual Machine (HHVM) (CVE-2014-5386)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
28/12/2014
Última modificación:
12/04/2025

Descripción

La función mcrypt_create_iv en hphp/runtime/ext/mcrypt/ext_mcrypt.cpp en Facebook HipHop Virtual Machine (HHVM) anterior a 3.3.0 no inicializa el generador de números aleatorios, lo que hace que sea más fácil para los atacantes derrotar los mecanismos de protección criptográficos mediante el aprovechamiento del uso de único vector de inicialización

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:facebook:hiphop_virtual_machine:*:*:*:*:*:*:*:* 3.2.0 (incluyendo)