Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HHVM (CVE-2018-6337)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/12/2018
Última modificación:
06/05/2025

Descripción

folly::secureRandom reutilizará un búfer entre los procesos padre e hijo cuando una bifurcación() es llamada. Esto resultará en múltiples hijos bifurcados, produciendo resultados repetidos o similares. Esto afecta a las versiones de HHVM 3.26 anteriores a la 3.26.3 y a la librería folly entre las versiones v2017.12.11.00 y v2018.08.09.00.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:facebook:folly:*:*:*:*:*:*:*:* 2017.12.11.00 (incluyendo) 2018.08.09.00 (incluyendo)
cpe:2.3:a:facebook:hhvm:*:*:*:*:*:*:*:* 3.26 (incluyendo) 3.26.3 (excluyendo)