漏洞概述 漏洞编号:CVE-2026-71225 漏洞名称:libkcapi: IV reuse in libkcapi one-shot symmetric cipher chunking causes cipher state reset across chunk boundaries 描述:在libkcapi库中,当使用大于一页(通常64KB)的数据进行对称加密操作时,由于IV(初始化向量)的重复使用,导致加密状态在块边界处重置,从而破坏了预期的连续消息行为。 影响范围 受影响版本:libkcapi 1.5.0-3.el10 受影响组件:libkcapi-kernel-if.c, libkcapi-sym-c.c 影响级别:中等 影响类型:机密性损失或加密语义破坏 利用条件:需要调用libkcapi库进行大数据块加密或解密,并且输入必须跨越内部块边界。 修复方案 修复状态:补丁已提供,但未发布到任何包中。 修复建议: - 避免使用libkcapi库进行大数据块加密或解密。 - 使用其他加密库或方法处理大数据块。 - 如果必须使用libkcapi库,确保输入数据不超过内部块边界。 POC代码