Non. Pour schématiser, OpenSSL se sert de plusieurs sources de random : entre autres (probablement), une était une zone de mémoire non initialisée, une était /dev/random, une était le PID ; les deux premières partagent le même chemin de code ; au lieu de corriger uniquement le premier truc ce qui faisait gueule valgrind (avec raison), le patch corrige au niveau au-dessus, et supprime du coup à la fois l'utilisation de la zone non initialisée et /dev/random. Au final il ne restait plus que le PID comme random, et l'espace de clés générées était donc extrêmement limité.
[^] # Re: Est-ce que quelqu'un saurait pourquoi
Posté par gc . En réponse à la dépêche Découverte d'une faille de sécurité critique dans OpenSSL de Debian. Évalué à 4.