Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el generador de números aleatorios en Chicken en la plataforma de 64 bits (CVE-2012-6124)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/10/2019
Última modificación:
06/11/2019

Descripción

Un error de conversión en Chicken versiones anteriores a 4.8.0, en la plataforma de 64 bits causó que el generador de números aleatorios devolviera un valor constante. NOTA: el proveedor declara "This function wasn't used for security purposes (and is advertised as being unsuitable)."

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:call-cc:chicken:*:*:*:*:*:*:x64:* 4.8.0 (excluyendo)