CWE一覧に戻る
CWE-334

ランダム値の小スペース

Small Space of Random Values
脆弱性 レビュー中
JA

可能な乱数値の数が製品に必要な数より少ないため、総当たり攻撃を受けやすくなる。

EN

The number of possible random values is smaller than needed by the product, making it more susceptible to brute force attacks.

Scope: Access Control, Other / Impact: Bypass Protection Mechanism; Other
Use products or modules that conform to FIPS 140-2 [REF-267] to avoid obvious entropy problems. Consult FIPS 140-2 Annex C ("Approved Random Number Generators").
MITRE公式ページ — CWE-334