Vzpomínáte si ještě na jeden nejzávažnějších bezpečnostních problémů na linuxové platformě, kdy v se distribuci Debian generovaly klíče pro OpenSSL jen z omezeného (16bitového) prostoru? V posledních čtyřech měsících trpělo podobnou chybou, byť ne tak velké závažnosti, generování pseudonáhodných čísel v systému FreeBSD. Každý uživatel některé z postižených verzí by měl tedy neprodleně aktualizovat systém a přegenerovat všechny klíče vygenerované v daném období.
Chyba se naštěstí netýká jader ve vydaných verzích FreeBSD 10.x, nýbrž jen vývojové verze FreeBSD -CURRENT.
V tomto případě se chyba dostala do jádra a promítla se tedy do všech případů, kdy se využíval generátor v jádře obsažený (což bývá prakticky vždy – tedy například pro generování klíčů k TLS, SSH, OpenPGP atd.); vygenerovaná čísla jsou předvídatelná. Chyba je opravena v jádře od verze r278907.