Программа: OpenSSL FIPS Object Module 1.x
Уязвимость позволяет удаленному злоумышленнику обойти ограничения безопасности на целевой системе. Уязвимость существует из-за ошибки в реализации Pseudo Random Number Generator (PRNG), где используются ключ PRNG и начальное число, соответствующие последнему внутреннему тесту FIPS. Эксплуатирование уязвимости позволит использовать предсказуемые случайные данные и ослабить безопасность приложений, опирающихся на данный модуль.