Vulnerabilidad en ix86_expand_builtin en el archivo i386.c en GNU Compiler Collection (CVE-2017-11671)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/07/2017
Última modificación:
20/04/2025
Descripción
Bajo ciertas circunstancias, la función ix86_expand_builtin en el archivo i386.c en GNU Compiler Collection (GCC) versiones 4.6, 4.7, 4.8, 4.9, versión 5 anterior a 5.5 y versión 6 anterior a 6.4, generará secuencias de instrucciones que marcarán el flag status de los intrínsecos RDRAND y RDSEED antes de que se pueda leer, es posible que no se denuncien los fallos de estas instrucciones. Esto podría potencialmente conllevar a una menor aleatoriedad en la generación de números aleatorios.
Impacto
Puntuación base 3.x
4.00
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gnu:gcc:4.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:gcc:4.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:gcc:4.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:gcc:4.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:gcc:5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:gcc:5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:gcc:5.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:gcc:5.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:gcc:5.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:gcc:6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:gcc:6.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:gcc:6.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:gcc:6.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://openwall.com/lists/oss-security/2017/07/27/2
- http://www.securityfocus.com/bid/100018
- https://access.redhat.com/errata/RHSA-2018:0849
- https://gcc.gnu.org/bugzilla/show_bug.cgi?id=80180
- https://gcc.gnu.org/ml/gcc-patches/2017-03/msg01349.html
- http://openwall.com/lists/oss-security/2017/07/27/2
- http://www.securityfocus.com/bid/100018
- https://access.redhat.com/errata/RHSA-2018:0849
- https://gcc.gnu.org/bugzilla/show_bug.cgi?id=80180
- https://gcc.gnu.org/ml/gcc-patches/2017-03/msg01349.html



