Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Red Hat (CVE-2025-0577)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-331 Entropía insuficiente
Fecha de publicación:
18/02/2026
Última modificación:
19/02/2026

Descripción

Se encontró una vulnerabilidad de entropía insuficiente en glibc. La familia de funciones getrandom y arc4random puede devolver aleatoriedad predecible si estas funciones se vuelven a llamar después del fork, lo que ocurre concurrentemente con una llamada a cualquiera de estas funciones.