Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Perl (CVE-2025-2814)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/04/2025
Última modificación:
15/04/2025

Descripción

Las versiones de Crypt::CBC entre la 1.21 y la 3.04 para Perl pueden usar la función rand() como fuente predeterminada de entropía, la cual no es criptográficamente segura, para funciones criptográficas. Este problema afecta a sistemas operativos donde "/dev/urandom'" no está disponible. En ese caso, Crypt::CBC recurrirá a la función rand(), que no es segura.