🟠 高危 | CVE-2026-6924 — A bug in the entropy initialization for SiWx917 ca...
🟠 《高危安全漏洞:CVE-2026-6924》
CVSS 评分: 高危(8.7) 状态: Received 发布时间: 2026-07-23
漏洞简介
CVE-2026-6924 涉及 Silicon Labs 的 SiWx917 芯片在熵(entropy)初始化过程中的一个缺陷。该缺陷导致确定性随机数生成器(DRBG,Deterministic Random Bit Generator)使用了一个可预测的种子(predictable seed)。因此,在 Matter 协议栈代码中生成的所有随机数都使用了相同的随机数序列。
该漏洞对应的 CWE 分类为 CWE-336(使用相同种子进行伪随机数生成器初始化)。根据 CVSS 4.0 评分向量(CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N),该漏洞具有以下特征:
- 攻击向量为网络(AV:N),攻击复杂度低(AC:L)
- 无需攻击者具备任何权限(PR:N)或用户交互(UI:N)
- 对机密性(VC:H)造成高影响,但对完整性(VI:N)和可用性(VA:N)无直接影响
影响范围
受影响的软件/组件为 Silicon Labs 的 Matter 协议栈实现,具体版本涉及 release_2.3.1-1.3 分支。该漏洞在受影响的代码仓库已被废弃(deprecated)之后才被发现。因此,使用该版本或更早版本中 SiWx917 芯片且依赖 Matter 协议栈随机数生成功能的设备均可能受到影响。
风险分析
由于 DRBG 使用可预测的种子,攻击者可能通过以下方式利用该漏洞:
- 预测加密密钥:如果 Matter 协议栈使用该随机数生成器生成加密密钥或会话令牌,攻击者可以预测这些密钥,从而解密通信内容或伪造身份。
- 绕过安全机制:依赖随机数的安全协议(如 TLS 握手、设备认证)可能被绕过,导致未授权访问。
- 影响范围:由于漏洞存在于芯片级熵初始化环节,所有基于 SiWx917 且运行受影响 Matter 代码的设备(如智能家居设备、物联网终端)均面临风险。攻击者无需物理接触设备,通过网络即可发起攻击,且无需任何权限。
注意:该漏洞对机密性影响严重(VC:H),但不会直接破坏数据完整性或导致服务中断。由于受影响的仓库已被废弃,建议用户尽快迁移到更新的、已修复该问题的 Matter 协议栈版本或芯片固件。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-6924 |
| CVSS 评分 | 8.7 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-336 |
| 发布时间 | 2026-07-23 |
| 最后更新 | 2026-07-23 |
| 状态 | Received |
| 数据来源 | product-security@silabs.com |
🔗 参考链接
💬 评论