CWE-1241 类弱点 6 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1241 指在随机数生成器中使用可预测算法的漏洞。由于伪随机数生成器的状态有限,易产生重复模式,导致随机性受损。攻击者可利用此缺陷推测内部状态或预测输出,从而绕过身份验证或加密机制。开发者应避免使用此类算法,转而采用密码学安全的随机数生成器(CSPRNG),并确保种子源具备足够的熵,以保障系统安全性。
reg in_sr, entropy16_valid; reg [15:0] entropy16; assign entropy16_o = entropy16; assign entropy16_valid_o = entropy16_valid; always @ (*) begin in_sr = ^ (poly_i [15:0] & entropy16 [15:0]); end| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-6420 | Keylime TPM Quote非随机数硬编码绕过安全漏洞 — Red Hat Enterprise Linux 10 | 6.3 | Medium | 2026-05-06 |
| CVE-2025-13079 | WordPress plugin Popup Builder – Create highly converting, mobile friendly marketing popups 安全漏洞 — Popup Builder – Create highly converting, mobile friendly marketing popups. | 5.3 | Medium | 2026-02-19 |
| CVE-2025-32056 | Bosch Infotainment ECU 安全漏洞 — Infotainment system ECU | 4.0 | Medium | 2026-01-22 |
| CVE-2023-4695 | PKP Web Application Library 安全漏洞 — pkp/pkp-lib | 7.5 | - | 2023-09-01 |
| CVE-2021-3692 | yii2 安全特征问题漏洞 — yiisoft/yii2 | - | - | 2021-08-10 |
| CVE-2021-3689 | yii2 安全特征问题漏洞 — yiisoft/yii2 | - | - | 2021-08-10 |
CWE-1241 是常见的弱点类别,本平台收录该类弱点关联的 6 条 CVE 漏洞。