CVE-2025-52578CVE-2025-52578是Gallagher Command Centre Server中的一个高危安全漏洞,源于High Sec ELM模块中伪随机数生成器(PRNG)的种子使用不当。该漏洞被归类为CWE-335(伪随机数生成器中种子的不正确使用),允许具有物理访问权限的复杂攻击者通过预测或推断PRNG生成的随机数,从而危害设备内部通信安全。CVSS评分5.7(中等严重性),攻击向量为物理接触,攻击复杂度高,无需认证和用户交互即可尝试利用。漏洞影响Command Centre Server的多个版本,包括9.30、9.20、9.10及更早版本。由于该漏洞需要攻击者具备物理访问能力,因此实际利用门槛相对较高,但一旦被利用,可能导致敏感通信被解密或内部系统被入侵,造成机密性和完整性方面的严重损失。
该漏洞的核心问题在于伪随机数生成器(PRNG)的种子(seed)生成机制存在缺陷。在密码学安全中,PRNG的种子应该是真正随机且不可预测的,通常需要从硬件随机数生成器或高熵源获取。然而,High Sec ELM模块中的PRNG种子可能使用了可预测的值(如时间戳、设备序列号或其他低熵来源),使得攻击者能够通过分析或暴力破解方式预测后续生成的随机数序列。攻击者一旦掌握了PRNG的输出模式,就可以执行中间人攻击、重放攻击或解密受保护的通信内容。技术层面上,该漏洞可能涉及PRNG初始化过程中的种子熵不足、种子存储不安全或种子重置机制存在问题。CVSS向量显示攻击复杂度为高(AC:H),表明成功利用需要攻击者具备特定条件或技术能力。由于攻击向量为物理接触(AV:P),攻击者必须直接接触目标设备或接近其通信接口,这限制了该漏洞的远程利用可能性。