Back to overview

CVE-2026-6924

HIGH
8.7
CVSS 4.0
Description
A bug in the entropy initialization for SiWx917 causes the DRBG to use a predictable seed. As such, all random numbers generated in the Matter code use the same stream of numbers. This vulnerability was discovered after the impacted repository was already deprecated.

Metadata

CVE ID
CVE-2026-6924
State
PUBLISHED
Assigner
Silabs
Reserved
2026-04-23 17:11 UTC
Published
2026-07-23 21:05 UTC
Last updated
2026-07-23 21:05 UTC
Primary CWE
CWE-336
CWE-336: Same Seed in Pseudo-Random Number Generator (PRNG)
Vendor / Product
Silicon Labs / Silicon Labs Matter Github
Sources
cve.org  ·  NVD

Severity & Metrics

8.7 HIGH CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Affected products (1)
VendorProductPlatformVersions
Silicon Labs Silicon Labs Matter Github
Weakness (CWE)
CWESourceDescription
CWE-336 cna CWE-336: Same Seed in Pseudo-Random Number Generator (PRNG)
CVSS scores (1)
ScoreSeverityVersionSourceVector
8.7 HIGH 4.0 cna CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Back to overview