Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Crypt::Random::Source (CVE-2018-25107)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/12/2024
Última modificación:
15/04/2026

Descripción

El paquete Crypt::Random::Source anterior a 0.13 para Perl tiene un mecanismo de reserva a la función rand() incorporada, la cual no es una fuente segura de bits aleatorios.