CWE-332 PRNG中信息熵不充分 类弱点 4 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-332属于伪随机数生成器熵不足漏洞。当PRNG缺乏足够的随机性种子时,生成的数值序列可被预测,攻击者借此推测会话令牌或加密密钥,从而实施会话劫持或数据泄露。开发者应选用密码学安全的随机数生成器(CSPRNG),确保从操作系统或硬件获取高熵源,并避免使用基于时间或简单算法的低熵方法,以保障系统稳定性与安全。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-3290 | Silicon Labs RS9116 SDK 安全漏洞 — RS9116 SDK | - | - | 2026-05-14 |
| CVE-2023-20107 | Cisco Adaptive Security Appliances Software 安全特征问题漏洞 — Cisco Adaptive Security Appliance (ASA) Software | 7.5 | - | 2023-03-23 |
| CVE-2019-1715 | Cisco Adaptive Security Appliance Software和Cisco Firepower Threat Defense Software 安全漏洞 — Cisco Adaptive Security Appliance (ASA) Software | 7.5 | - | 2019-05-03 |
| CVE-2016-9154 | Desigo PX Web Modules 安全漏洞 — Desigo PX Web modules with all firmware versions < V6.00.046 | 8.2 | - | 2016-12-23 |
CWE-332(PRNG中信息熵不充分) 是常见的弱点类别,本平台收录该类弱点关联的 4 条 CVE 漏洞。