Vulnerabilidad en Perl (CVE-2025-2814)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/04/2025
Última modificación:
15/04/2025
Descripción
Las versiones de Crypt::CBC entre la 1.21 y la 3.04 para Perl pueden usar la función rand() como fuente predeterminada de entropía, la cual no es criptográficamente segura, para funciones criptográficas. Este problema afecta a sistemas operativos donde "/dev/urandom'" no está disponible. En ese caso, Crypt::CBC recurrirá a la función rand(), que no es segura.
Impacto
Puntuación base 3.x
4.00
Gravedad 3.x
MEDIA