CVE-2024-32387 漏洞概述 CVE ID: CVE-2024-32387 漏洞链接: https://nvd.nist.gov/vuln/detail/CVE-2024-32387 供应商: Kerlink 受影响产品与版本: KerOS ≤ 4.3.3 漏洞类型: CWE-330 – 使用不足够随机值的随机数生成器 CVSS 基础评分 / CVSS 向量: 5.7 (中等) / CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N 作者: Martin Weißbach 日期: 2026-05-27 影响范围 KerOS 4.3.3 及以下版本 修复方案 不再使用 KerOS4 和 KerOS5,因为它们已停止支持。建议使用最新的 KerOS 6 版本。 参考链接 https://keros.docs.kerlink.com/en/security_support 时间线 2024-03-19: 漏洞报告给 Kerlink 2024-03-23: Kerlink 告知问题正在分析中 2024-03-29: 供应商确认漏洞并提供了当前分析状态,包括潜在修复措施 2024-04-08: 我们提供了修复反馈 2024-04-28: 供应商提供了修复状态的更新 2024-06-11: 我们报告了额外的漏洞;持续沟通关于这些漏洞的问题 2025-08-05: 我们告知 Kerlink 我们打算发布 CVE 2025-09-06: 供应商告知我们 KerOS4 已 EOL,KerOS 仅会维护到 2025 年底以应对关键漏洞,且该漏洞不影响 KerOS6 2026-04-01: 与供应商协调了此 CVE 的公开披露 2026-05-27: CVE 发布