Opis
Liczba możliwych losowych wartości jest mniejsza niż wymagana przez produkt, co czyni go bardziej podatnym na ataki brute force. Ta niedostateczna entropia utrudnia bezpieczeństwo systemu.
Description (EN)
The number of possible random values is smaller than needed by the product, making it more susceptible to brute force attacks.
Podatności CVE z CWE-334 (14)
9.8
CVSS
CRITICAL
CVE-2023-39979
pub. 2023-09-02
9.1
CVSS
CRITICAL
CVE-2025-3895
pub. 2025-05-23
9.0
CVSS
CRITICAL
CVE-2026-71851
pub. 2026-08-07
8.8
CVSS
HIGH
CVE-2024-6890
pub. 2024-08-07
8.8
CVSS
HIGH
CVE-2022-24402
pub. 2023-10-19
7.5
CVSS
HIGH
CVE-2022-22517
pub. 2022-04-07
7.5
CVSS
HIGH
CVE-2021-21955
pub. 2021-12-09
7.3
CVSS
HIGH
CVE-2020-7566
pub. 2020-11-19
6.9
CVSS
MEDIUM
CVE-2024-54017
pub. 2026-05-12
6.6
CVSS
MEDIUM
CVE-2023-6951
pub. 2024-04-02
5.3
CVSS
MEDIUM
CVE-2024-52616
pub. 2024-11-21
5.3
CVSS
MEDIUM
CVE-2022-20941
pub. 2022-11-15
5.3
CVSS
MEDIUM
CVE-2022-33707
pub. 2022-07-12
4.8
CVSS
MEDIUM
CVE-2024-51720
pub. 2024-11-12