Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Victor9

#39296de 56,333
7.5CVSS total
Vulnerabilidades · 1
PT-2020-17057
7.5
2020-11-19
Rclone · Rclone · CVE-2020-28924
**Nome do software vulnerável e versões afetadas** Versões do Rclone anteriores à 1.53.3 **Descrição** Foi detectada uma falha devido ao uso de um gerador de números aleatórios fraco, fazendo com que o gerador de senhas produzisse senhas fracas com muito menos entropia do que o anunciado. As senhas sugeridas dependem de forma determinística da hora em que o segundo rclone foi iniciado, limitando enormemente a entropia das senhas. Essas senhas são frequentemente usadas no backend crypt para criptografia de dados, tornando possível criar um dicionário de todas as senhas possíveis com cerca de 38 milhões de entradas por comprimento de senha, o que tornaria possível a descriptografia de material secreto com um esforço razoável. **Recomendações** Para versões anteriores à 1.53.3, todas as senhas geradas pelas versões afetadas devem ser alteradas.