目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-41564— CryptX 安全漏洞

一分钟漏洞结论

影响对象
MIK CryptX
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

CryptX是DCIT, a.s.开源的一款基于多种加密算法的密码学工具包。 CryptX 0.088之前版本存在安全漏洞,该漏洞源于在fork后未重新播种Crypt::PK PRNG状态,可能导致子进程共享相同的PRNG状态,从而产生相同的输出,包括密钥生成,进而通过nonce重用密钥恢复技术恢复签名私钥。

AI 预测 9.1 利用难度: 中等 EPSS 0.51% · P41
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-41564 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
CryptX versions before 0.088 for Perl do not reseed the Crypt::PK PRNG state after forking
来源: CVE Program / CVE List V5
Vulnerability Description
CryptX versions before 0.088 for Perl do not reseed the Crypt::PK PRNG state after forking. The Crypt::PK::RSA, Crypt::PK::DSA, Crypt::PK::DH, Crypt::PK::ECC, Crypt::PK::Ed25519 and Crypt::PK::X25519 modules seed a per-object PRNG state in their constructors and reuse it without fork detection. A Crypt::PK::* object created before `fork()` shares byte-identical PRNG state with every child process, and any randomized operation they perform can produce identical output, including key generation. Two ECDSA or DSA signatures from different processes are enough to recover the signing private key through nonce-reuse key recovery. This affects preforking services such as the Starman web server, where a Crypt::PK::* object loaded at startup is inherited by every worker process.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
PRNG种子错误
来源: CVE Program / CVE List V5
Vulnerability Title
CryptX 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
CryptX是DCIT, a.s.开源的一款基于多种加密算法的密码学工具包。 CryptX 0.088之前版本存在安全漏洞,该漏洞源于在fork后未重新播种Crypt::PK PRNG状态,可能导致子进程共享相同的PRNG状态,从而产生相同的输出,包括密钥生成,进而通过nonce重用密钥恢复技术恢复签名私钥。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
MIK CryptX 0 ~ 0.088 -

二、漏洞 CVE-2026-41564 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-41564 的情报信息

请登录查看更多情报信息。

CVE-2026-41564 补丁与修复 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-41564

暂无评论


发表评论