CVE-2026-34871该漏洞存在于Mbed TLS和TF-PSA-Crypto的早期版本中。由于伪随机数生成器(PRNG)的种子可预测,攻击者能够推断出生成的随机数序列。这破坏了依赖随机数的加密操作安全性,可能导致敏感信息泄露或数据完整性受损,尤其在本地攻击场景下风险较高。
该漏洞源于Mbed TLS及TF-PSA-Crypto在初始化伪随机数生成器(PRNG)时,未能充分保证种子源的熵值或不可预测性。在特定环境或配置下,库可能使用低熵或静态值作为种子。由于随机数是现代密码学的基石,广泛用于生成加密密钥、初始化向量(IV)和一次性随机数,种子一旦可预测,整个随机序列的安全性即被破坏。攻击者利用本地访问权限(AV:L),可分析程序输出或内存状态,推导出PRNG的内部状态。这使得攻击者能够预测未来的随机数输出,从而可能解密流量、伪造数字签名或绕过安全验证,导致高机密性和完整性影响。