Vulnerabilidad en la función KRandom::random el generador congruencial lineal de la función rand de GNU C Library en KDE Paste Applet (CVE-2013-2213)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
11/02/2020
Última modificación:
24/02/2020
Descripción
La función KRandom::random en KDE Paste Applet posterior a 4.10.5 en kdeplasma-addons, utiliza el generador congruencial lineal de la función rand de GNU C Library, lo que facilita a atacantes dependiendo del contexto derrotar los mecanismos de protección criptográfica al predecir la salida del generador.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:kde:paste_applet:*:*:*:*:*:*:*:* | 4.10.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página