PT-2025-13414 · Unknown+2 · Data::Entropy+2

·

CVE-2025-1860

·

Publicado

2025-03-27

·

Atualizado

2025-11-12

CVSS v3.1

7.7

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Data::Entropy versões 0.007 e anteriores
Descrição O problema refere-se ao uso da função rand() como fonte padrão de entropia, que não é criptograficamente segura, para funções criptográficas.
Recomendações Para as versões 0.007 e anteriores do Data::Entropy, considere utilizar uma fonte de entropia criptograficamente segura em vez da função padrão rand() para mitigar o risco. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08609
CVE-2025-1860
DLA-4100-1
MGASA-2025-0279
OPENSUSE-SU-2025:0123-1
OPENSUSE-SU-2025:14960-1

Produtos afetados

Data::Entropy
Debian
Red Os