Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en módulo Crypt::DSA (CVE-2011-3599)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
10/10/2011
Última modificación:
11/04/2025

Descripción

El módulo Crypt::DSA (también conocido como Crypt-DSA) v1.17 y anterior para Perl, cuando /dev/random está ausente, usa el módulo Data::Random, lo que hace más fácil para atacantes remotos falsificar la firma, o determinar una clave de firma en un mensaje firmado, a través de un ataque de fuerza bruta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adam_kennedy:crypt-dsa:*:*:*:*:*:*:*:* 1.17 (incluyendo)
cpe:2.3:a:adam_kennedy:crypt-dsa:0.01:*:*:*:*:*:*:*
cpe:2.3:a:adam_kennedy:crypt-dsa:0.02:*:*:*:*:*:*:*
cpe:2.3:a:adam_kennedy:crypt-dsa:0.03:*:*:*:*:*:*:*
cpe:2.3:a:adam_kennedy:crypt-dsa:0.10:*:*:*:*:*:*:*
cpe:2.3:a:adam_kennedy:crypt-dsa:0.11:*:*:*:*:*:*:*
cpe:2.3:a:adam_kennedy:crypt-dsa:0.12:*:*:*:*:*:*:*
cpe:2.3:a:adam_kennedy:crypt-dsa:0.13:*:*:*:*:*:*:*
cpe:2.3:a:adam_kennedy:crypt-dsa:0.14:*:*:*:*:*:*:*
cpe:2.3:a:adam_kennedy:crypt-dsa:0.15_01:*:*:*:*:*:*:*
cpe:2.3:a:adam_kennedy:crypt-dsa:1.16:*:*:*:*:*:*:*
cpe:2.3:a:perl:perl:*:*:*:*:*:*:*:*