Perl용 0.088 이전의 CryptX 버전은 포크 후 Crypt::PK PRNG 상태를 다시 시드하지 않습니다. Crypt::PK::RSA, Crypt::PK::DSA, Crypt::PK::DH, Crypt::PK::ECC, Crypt::PK::Ed25519 및 Crypt::PK::X25519 모듈은 생성자에서 객체별 PRNG 상태를 시드하고 포크 감지 없이 재사용합니다. 'fork()' 이전에 생성된 Crypt::PK::* 객체는 모든 하위 프로세스와 바이트가 동일한 PRNG 상태를 공유하며 이들이 수행하는 임의 작업은 키 생성을 포함하여 동일한 출력을 생성할 수 있습니다.
Perl용 0.088 이전의 CryptX 버전은 포크 후 Crypt::PK PRNG 상태를 다시 시드하지 않습니다.
Crypt::PK::RSA, Crypt::PK::DSA, Crypt::PK::DH, Crypt::PK::ECC, Crypt::PK::Ed25519 및 Crypt::PK::X25519 모듈은 생성자에서 객체별 PRNG 상태를 시드하고 포크 감지 없이 재사용합니다. 'fork()' 이전에 생성된 Crypt::PK::* 객체는 모든 하위 프로세스와 바이트가 동일한 PRNG 상태를 공유하며 이들이 수행하는 임의 작업은 키 생성을 포함하여 동일한 출력을 생성할 수 있습니다. 서로 다른 프로세스의 두 ECDSA 또는 DSA 서명이면 비재사용 키 복구를 통해 서명 개인 키를 복구하는 데 충분합니다.
이는 시작 시 로드된 Crypt::PK::* 개체가 모든 작업자 프로세스에 의해 상속되는 Starman 웹 서버와 같은 사전 포크 서비스에 영향을 미칩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 75.00 |
VPI 공식 vpi-v1 기준