Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función KRandom::random el generador congruencial lineal de la función rand de GNU C Library en KDE Paste Applet (CVE-2013-2213)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
11/02/2020
Última modificación:
24/02/2020

Descripción

La función KRandom::random en KDE Paste Applet posterior a 4.10.5 en kdeplasma-addons, utiliza el generador congruencial lineal de la función rand de GNU C Library, lo que facilita a atacantes dependiendo del contexto derrotar los mecanismos de protección criptográfica al predecir la salida del generador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kde:paste_applet:*:*:*:*:*:*:*:* 4.10.5 (excluyendo)