Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Net::NSCA::Client de DOUGDUDE (CVE-2024-57854)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/03/2026
Última modificación:
09/03/2026

Descripción

Las versiones de Net::NSCA::Client hasta la 0.009002 para Perl utilizan un generador de números aleatorios deficiente.<br /> <br /> La versión v0.003 pasó a usar Data::Rand::Obscure en lugar de Crypt::Random para la generación de vectores de inicialización aleatorios.<br /> <br /> Data::Rand::Obscure utiliza la función rand() integrada de Perl, que no es adecuada para funciones criptográficas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dougdude:net\:\:nsca\:\:client:*:*:*:*:*:perl:*:* 0.009002 (incluyendo)