Vulnerabilidad en Net::NSCA::Client de DOUGDUDE (CVE-2024-57854)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/03/2026
Última modificación:
09/03/2026
Descripción
Las versiones de Net::NSCA::Client hasta la 0.009002 para Perl utilizan un generador de números aleatorios deficiente.<br />
<br />
La versión v0.003 pasó a usar Data::Rand::Obscure en lugar de Crypt::Random para la generación de vectores de inicialización aleatorios.<br />
<br />
Data::Rand::Obscure utiliza la función rand() integrada de Perl, que no es adecuada para funciones criptográficas.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dougdude:net\:\:nsca\:\:client:*:*:*:*:*:perl:*:* | 0.009002 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



