PT-2025-1323 · Unknown · Net::Easytcp

CVE-2002-20002

·

Publicado

2025-01-02

·

Atualizado

2025-01-02

CVSS v3.1

5.4

Média

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Net::EasyTCP anteriores à 0.15
Descrição O problema refere-se ao uso da função nativa rand() do Perl, que não é um gerador de números aleatórios robusto, para a geração de chaves criptográficas. Esta vulnerabilidade pode potencialmente resultar em chaves previsíveis.
Recomendações Para versões anteriores à 0.15, considere atualizar para a versão 0.15 ou posterior para corrigir o problema com o gerador de números aleatórios utilizado para chaves criptográficas. Como medida de contorno temporária, considere implementar um gerador de números aleatórios alternativo e criptograficamente seguro para a geração de chaves até que a atualização possa ser aplicada.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2002-20002

Produtos afetados

Net::Easytcp