Et pour ceux qui veulent tout savoir le patch de Debian corrigeait des accès à de la mémoire non initialisée dont le contenu (réputé aléatoire) était lu (ce qui causait un warning à la compilation) et utilisé comme source pour le RNG. Evidemment, une fois que c'était initialisé à 0 c'était beaucoup moins aléatoire.
[^] # Re: Résumé
Posté par nud . En réponse au lien 16 ans de CVE-2008-0166 (bug OpenSSL Debian) : casser DKIM et BIMI en 2024. Évalué à 4.
Et pour ceux qui veulent tout savoir le patch de Debian corrigeait des accès à de la mémoire non initialisée dont le contenu (réputé aléatoire) était lu (ce qui causait un warning à la compilation) et utilisé comme source pour le RNG. Evidemment, une fois que c'était initialisé à 0 c'était beaucoup moins aléatoire.