Verões CryptX antes 0.088 para o Perl não reseme o estado Cripta::PK PRNG após foragem. A Cripta:::PK::RSA, Cripta::PK::DSA, Cripta::PK::DH, Cripta::PK::ECC, Cripta::PK::Ed 25519 e Cripta:: PK::X 25519 módulos semeiam um estado de PRNG por objeto em seus construtores e reutilizá- lo sem detecção de garfos. Um Cripta::: PK:* objeto criado antes do `fork()` compartilhar o estado PRNG byte- idêntico com cada processo infantil, e qualquer operação randomizada que eles executam pode produzir saída idêntica, incluindo geração de chaves. Duas assinaturas ECDSA ou DSA de diferentes processos são suficientes para recuperar a chave privada de assinatura através da recuperação da chave de não- reacesso. Isto afeta serviços de pré- falsificação como o servidor web Starman, onde um objeto Crypt::PK::* carregado no início é herdado por cada processo de trabalho. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 41564 foi publicado em 2026 - 04 - 23 T 08: 16: 01.243 Z e última modificação em 2026 - 06 - 17 T 10: 46: 51.377 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 335, CWE- 338.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: dcit cryptx. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.