PT-2025-1323 · Unknown · Net::Easytcp
CVE-2002-20002
·
Publicado
2025-01-02
·
Atualizado
2025-01-02
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Net::EasyTCP anteriores à 0.15
Descrição
O problema refere-se ao uso da função nativa
rand() do Perl, que não é um gerador de números aleatórios robusto, para a geração de chaves criptográficas. Esta vulnerabilidade pode potencialmente resultar em chaves previsíveis.Recomendações
Para versões anteriores à 0.15, considere atualizar para a versão 0.15 ou posterior para corrigir o problema com o gerador de números aleatórios utilizado para chaves criptográficas. Como medida de contorno temporária, considere implementar um gerador de números aleatórios alternativo e criptograficamente seguro para a geração de chaves até que a atualização possa ser aplicada.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Net::Easytcp