(sans vérifier) ils font un srand() avec en argument le pid et un bloc de mémoire non initialisée pour initialiser le générateur de nombres aléatoires (le RNG)
manque de pot, le patch idiot de y'a 2 ans fait que ce bloc est initialisé à zéro (ou une valeur constante genre A5, on s'en fout), du coup ce même générateur de nombres aléatoires est initialisé avec seulement 2^15 valeurs possibles (les valeurs possibles du pid du processus) et c'est tout petit, 32768
du coup au lieu d'avoir des tas de clés possibles tu en avais juste 32768 possibles (car avec deux valeurs identiques données à srand(), tu tireras toujours les mêmes séquences de nombres aléatoires)
si tu préfères, ce patch faisait retourner seulement 32768 séquences possibles (et prévisibles) de nombres au lieu de plusieurs multilolilliards de séquences, enfin de clées, possibles.
[^] # Re: Est-ce que quelqu'un saurait pourquoi
Posté par Gniarf . En réponse à la dépêche Découverte d'une faille de sécurité critique dans OpenSSL de Debian. Évalué à 5.
manque de pot, le patch idiot de y'a 2 ans fait que ce bloc est initialisé à zéro (ou une valeur constante genre A5, on s'en fout), du coup ce même générateur de nombres aléatoires est initialisé avec seulement 2^15 valeurs possibles (les valeurs possibles du pid du processus) et c'est tout petit, 32768
du coup au lieu d'avoir des tas de clés possibles tu en avais juste 32768 possibles (car avec deux valeurs identiques données à srand(), tu tireras toujours les mêmes séquences de nombres aléatoires)
si tu préfères, ce patch faisait retourner seulement 32768 séquences possibles (et prévisibles) de nombres au lieu de plusieurs multilolilliards de séquences, enfin de clées, possibles.