CVE-2026-25835CVE-2026-25835是Mbed TLS 3.6.6之前版本和TF-PSA-Crypto 1.1.0之前版本中的一个高危漏洞。该漏洞源于伪随机数生成器(PRNG)中种子的误用。攻击者可在本地无需认证和用户交互的情况下利用此漏洞,导致系统机密性和完整性受到高程度的影响。
该漏洞的核心在于Mbed TLS及TF-PSA-Crypto库在处理伪随机数生成器(PRNG)的种子时存在逻辑错误。在密码学安全中,PRNG的不可预测性依赖于种子的熵值。由于种子被误用(例如重用或使用了低熵值),攻击者能够预测PRNG生成的随机数序列。攻击者利用本地访问权限,触发受影响库的随机数生成流程,通过逆向或猜测种子状态,计算出用于加密操作的密钥、IV或Nonce。这种可预测性破坏了加密基础,使得攻击者能够解密敏感数据或伪造签名。