Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-331

CWE-331: Insufficient Entropy

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2014-00022 Уязвимость микропрограммного обеспечения программируемого логического контроллера Siemens Simatic S7-1200, позволяющая злоумышленнику перехватить сеанс связи
BDU:2015-03080 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-03081 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-03082 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-03083 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-03084 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-07756 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-07757 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-07758 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-07759 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-07760 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-07761 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2015-07762 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
BDU:2016-00927 Уязвимость микропрограммного обеспечения маршрутизатора Amped Wireless R10000, позволяющая нарушителю подменить ответ на запрос
BDU:2017-02610 Уязвимость программного обеспечения для веб-конференцсвязи Cisco WebEx Meetings Server, существующая из-за недостаточной энтропии, позволяющая нарушителю обойти процедуру аутентификации
BDU:2019-00428 Уязвимость библиотеки межклиентского обмена данными (ICE) X11 libICE, связанная с использованием слабого источника энтропии при генерации ключей, позволяющая нарушителю перехватить сеанс
BDU:2020-00816 Уязвимость компонента PRNG операционной системы FortiOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-01804 Уязвимость функции generate (src/werkzeug/debug/__init__.py) библиотеки веб-приложений Werkzeug, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным
BDU:2021-01305 Уязвимость функции rand() and random() программной сертификации устройств беспроводной сети WPA, связанная с недостатком в энтропии в выборе PIN, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01646 Уязвимость контейнерной платформы Singularity, связанная с недостаточной энтропией, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2022-03921 Уязвимость ядра операционной системы Linux, связанная с недостаточной энтропией, позволяющая нарушителю идентифицировать клиентов
BDU:2022-03977 Уязвимость инструмента автоматизации развертывания приложений в Kubernetes ArgoCD, связанная с недостаточной энтропией, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2023-02009 Уязвимость веб-интерфейса администрирования Local Status Page (LSP) микропрограммного обеспечения cетевых устройств Cisco Meraki, позволяющая нарушителю вызвать отказ в обслуживании или получить несанкционированный доступ к защищаемой информации
BDU:2023-02712 Уязвимость программного обеспечения парковочных зарядных станций EVlink City. EVlink Parking и EVlink Smart Wallbox, позволяющая нарушителю получить несанкционированный доступ к веб-серверу зарядной станици
BDU:2023-04999 Уязвимость операционной системы QTS сетевых хранилищ QNAP, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным
BDU:2023-08481 Уязвимость микропрограммного обеспечения защитного реле порядка чередования фаз Schweitzer Engineering Laboratories SEL-451, связанная с недостаточной энтропией, позволяющая нарушителю обойти процедуру аутентификации
BDU:2023-08520 Уязвимость микропрограммного обеспечения контроллеров для управления насосными станциями Osprey Pump Controller, позволяющая нарушителю получить несанкционированный доступ к устройству
BDU:2024-00592 Уязвимость JWT-библиотеки Jose4j, связанная с использованием алгоритма, обеспечивающего недостаточную энтропию, позволяющая нарушителю обойти ограничения безопасности
BDU:2025-02537 Уязвимость платформы защищённого обмена данными MFlash, связанная с недостаточным ограничением попыток аутентификации, позволяющая нарушителю получить несанкционированный доступ к платформе
BDU:2025-07447 Уязвимость библиотек rweather и crypto средства организации оперативно-тактической радиосвязи в труднодоступной местности Meshtastic, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-09331 Уязвимость функции generate_pass_from_mac микропрограммного обеспечения IP-камер D-Link DCS-6517 и DCS-7517, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
BDU:2025-10629 Уязвимость программного средства мониторинга информации об оборудовании EcoStruxure IT Data Center Expert, связанная с недостаточной энтропией в процессе генерации ключей, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность...
BDU:2025-11170 Уязвимость встроенного программного обеспечения ПЛК Fastwel, связанная с неверным сроком действия сеанса, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2012-4687 Post Oak Bluetooth Traffic Systems Insufficient Entropy
CVE-2017-13992 An Insufficient Entropy issue was discovered in LOYTEC LVIS-3ME versions prior to 6.2.0. The application does not utilize suf...
CVE-2017-2625 It was discovered that libXdmcp before 1.1.2 including used weak entropy to generate session keys. On a multi-user system usi...
CVE-2017-2626 It was discovered that libICE before 1.0.9-8 used a weak entropy to generate keys. A local attacker could potentially use thi...
CVE-2020-1773 Session / Password / Password token leak
CVE-2020-29505 Dell BSAFE Crypto-C Micro Edition, versions before 4.1.5, and Dell BSAFE Micro Edition Suite, versions before 4.5.2, contain...
CVE-2020-29508 Dell BSAFE Crypto-C Micro Edition, versions before 4.1.5, and Dell BSAFE Micro Edition Suite, versions before 4.6, contain an...
CVE-2021-22727 A CWE-331: Insufficient Entropy vulnerability exists in EVlink City (EVC1S22P4 / EVC1S7P4 all versions prior to R8 V3.4.0.1),...
CVE-2021-3505 A flaw was found in libtpms in versions before 0.8.0. The TPM 2 implementation returns 2048 bit keys with ~1984 bit strength...
CVE-2021-36294 Dell VNX2 OE for File versions 8.1.21.266 and earlier, contain an authentication bypass vulnerability. A remote unauthenticat...
CVE-2021-36320 Dell Networking X-Series firmware versions prior to 3.0.1.8 contain an authentication bypass vulnerability. A remote unauthen...
CVE-2021-4240 phpservermon User.php generatePasswordResetToken predictable algorithm in random number generator
CVE-2021-4241 phpservermon User.php setUserLoggedIn predictable algorithm in random number generator
CVE-2022-33738 OpenVPN Access Server before 2.11 uses a weak random generator used to create user session token for the web portal
CVE-2022-34746 An insufficient entropy vulnerability caused by the improper use of randomness sources with low entropy for RSA key pair gene...
CVE-2022-37401 Apache OpenOffice Weak Master Keys
CVE-2022-43755 Rancher: Non-random authentication token
CVE-2023-31176 Insufficient entropy vulnerability could lead to authentication bypass
CVE-2023-34973 QTS, QuTS hero
CVE-2023-36610 ​The affected TBox RTUs generate software security tokens using insufficient entropy. The random seed used to generate the s...
CVE-2023-4344 Broadcom RAID Controller web interface is vulnerable to insufficient randomness due to improper use of ssl.rnd to setup CIM c...
CVE-2023-46648 Insufficient Entropy in GitHub Enterprise Server Management Console Invitation Token
CVE-2023-49599 An insufficient entropy vulnerability exists in the salt generation functionality of WWBN AVideo dev master commit 15fed957fb...
CVE-2024-22473 Uninitialized TRNG used for ECDSA after EM2/EM3 sleep for VSE devices
CVE-2024-36400 nano-id is unable to generate the correct character set
CVE-2024-38270 An insufficient entropy vulnerability caused by the improper use of a randomness function with low entropy for web authentica...
CVE-2024-52322 WebService::Xero 0.11 for Perl uses insecure rand() function for cryptographic functions
CVE-2024-56370 Net::Xero 0.044 and earlier for Perl uses insecure rand() function for cryptographic functions
CVE-2024-57868 Web::API 2.8 and earlier for Perl uses insecure rand() function for cryptographic functions
CVE-2024-58036 Net::Dropbox::API 1.9 and earlier for Perl uses insecure rand() function for cryptographic functions
CVE-2024-58040 Crypt::RandomEncryption for Perl uses insecure rand() function during encryption
CVE-2024-58134 Mojolicious versions from 0.999922 for Perl uses a hard coded string, or the application's class name, as an HMAC session coo...
CVE-2024-6508 Openshift-console: oauth2 insufficient state parameter entropy
CVE-2024-8796 Insufficient Default OTP Shared Secret Length
CVE-2024-9055 DPA Countermeasures need reseeding
CVE-2025-1828 Perl's Crypt::Random module after 1.05 and before 1.56 may use rand() function for cryptographic functions
CVE-2025-1860 Data::Entropy for Perl uses insecure rand() function for cryptographic functions
CVE-2025-27551 DBIx::Class::EncodedColumn until 0.00032 for Perl uses insecure rand() function for salting password hashes in Digest.pm
CVE-2025-27552 DBIx::Class::EncodedColumn until 0.00032 for Perl uses insecure rand() function for salting password hashes in Crypt/Eksblowf...
CVE-2025-2814 Crypt::CBC versions between 1.21 and 3.05 for Perl may use insecure rand() function for cryptographic functions
CVE-2025-47781 Rallly Insufficient Password Login Token Entropy Leads to Account Takeover
CVE-2025-50122 A CWE-331: Insufficient Entropy vulnerability exists that could cause root password discovery when the password generation al...
CVE-2025-52464 Meshtastic Repeated Public and Private Keypairs
CVE-2025-54885 Thinbus generates insufficient entropy: 252 bits vs minimum 256 bits
CVE-2025-59015 Insufficient Entropy in Password Generation
CVE-2025-62774 On Mercku M6a devices through 2.1.0, the authentication system uses predictable session tokens based on timestamps.
CVE-2025-66565 Fiber Utils UUIDv4 and UUID Silent Fallback to Predictable Values
CVE-2025-67504 WBCE CMS has Weak Random Number Generator in Password Generation Function
CVE-2025-6931 D-Link DCS-6517/DCS-7517 Root Password Generation httpd generate_pass_from_mac entropy
CVE-2026-22698 RustCrypto SM2-PKE has 32-bit Biased Nonce Vulnerability

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20240119-7 19.01.2024 Обход безопасности в Oracle Communications Cloud Native Core Unified Data Repository

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.