PT-2026-69115 · Npm · Crypto-Js

CVE-2026-71851

·

Publicado

2026-08-07

·

Atualizado

2026-08-29

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas crypto-js versões anteriores a 4.0.0
Descrição A função CryptoJS.lib.WordArray.random() utiliza uma variação personalizada do gerador de números pseudoaleatórios Multiply-With-Carry, semeado a partir de Math.random(), em vez de uma fonte criptograficamente segura. Isso resulta em um espaço de busca de entropia significativamente reduzido; solicitações de 128 ou 256 bits de entropia produzem apenas aproximadamente 2^39 e 2^47 possibilidades, respectivamente, que podem ser enumeradas em hardware comum. Aplicativos de carteira downstream que utilizam esta função para frases de recuperação BIP39 são afetados, permitindo que invasores recuperem chaves privadas e controlem fundos. Incidentes reais envolvendo ondas de drenagem coordenada resultaram em ativos roubados estimados em um limite inferior de US$ 5 milhões. Um aplicativo só é explorável se utilizar a função vulnerável para gerar valores sensíveis de segurança.
Recomendações Atualize o crypto-js para a versão 4.0.0 ou posterior. Como mitigação temporária, evite usar a função CryptoJS.lib.WordArray.random() para gerar valores sensíveis de segurança e, em vez disso, utilize a Web Crypto API nativa ou o módulo crypto do Node.js. Rotacione todos os segredos de longo prazo gerados através do caminho afetado, pois eles devem ser tratados como comprometidos.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71851
GHSA-RG76-677X-56Q9

Produtos afetados

Crypto-Js