Pubblicato il 2026-08-07 · Fonte: NVD NIST
La vulnerabilità CVE-2026-71851 è stata scoperta nella libreria JavaScript crypto-js, che genera numeri casuali non crittograficamente sicuri. Ciò può permettere agli attaccanti di recuperare chiavi private utilizzate nelle applicazioni wallet. La versione interessata è precedente alla 4.0.0. La CVSS Score di 9.0 indica che si tratta di una vulnerabilità critica.
Un attaccante può sfruttare questa vulnerabilità per recuperare le chiavi private generate dalle applicazioni wallet che utilizzano crypto-js, ottenendo così il controllo dei fondi associati. Le applicazioni wallet che utilizzano CryptoJS.lib.WordArray.random() come fonte di entropia per le frasi di recupero BIP39 sono particolarmente a rischio.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare la libreria crypto-js alla versione 4.0.0 o successiva. Inoltre, è importante utilizzare fonti di entropia crittograficamente sicure per generare chiavi private e frasi di recupero.
La vulnerabilità CVE-2026-71851 è una vulnerabilità critica nella libreria JavaScript crypto-js che può permettere agli attaccanti di recuperare chiavi private
Le applicazioni wallet che utilizzano CryptoJS.lib.WordArray.random() come fonte di entropia per le frasi di recupero BIP39 sono particolarmente a rischio
Per proteggersi, è necessario aggiornare la libreria crypto-js alla versione 4.0.0 o successiva e utilizzare fonti di entropia crittograficamente sicure
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.