U programskom okruženju Erlang uočena je ranjivost koja udaljenom napadaču olakšava otkrivanje SSH sjedničkih ključeva te računala na kojem se izvršava algoritam DSA.

Paket:
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 6.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0766
Izvorni ID preporuke: FEDORA-2011-9598
Izvor: Fedora
 
Problem:
Sigurnosni nedostatak vezan je uz generator slučajnih brojeva u komponenti "Crypto" koji koristi predvidive početne ulazne parametre temeljene na trenutnom vremenu.

Posljedica:
Otkrivena ranjivost udaljenom napadaču olakšava otkrivanje SSH (eng. Secure Shell) sjedničkih ključeva te računala na kojem se izvršava algoritam DSA (eng. Digital Signature Algorithm).

Rješenje:
Korisnicima se preporučuje nadogradnja na najnoviju inačicu programskog okruženja.


Izvorni tekst preporuke
Idi na vrh