PT-2025-13414 · Unknown+2 · Data::Entropy+2
CVSS v3.1
7.7
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Data::Entropy versões 0.007 e anteriores
Descrição
O problema refere-se ao uso da função rand() como fonte padrão de entropia, que não é criptograficamente segura, para funções criptográficas.
Recomendações
Para as versões 0.007 e anteriores do Data::Entropy, considere utilizar uma fonte de entropia criptograficamente segura em vez da função padrão rand() para mitigar o risco.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Data::Entropy
Debian
Red Os