PT-2025-15067 · Unknown+1 · Net::Dropbox::Api+2

·

CVE-2024-58036

·

Publicado

2025-04-05

·

Atualizado

2025-09-29

CVSS v3.1

5.5

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Net::Dropbox::API versões 1.9 e anteriores
Descrição O problema refere-se ao uso de uma fonte de entropia não criptograficamente segura para funções criptográficas. Especificamente, o Net::Dropbox::API utiliza a biblioteca Data::Random, que depende da função rand() e é considerada adequada principalmente para programas de teste. Esta fraqueza pode levar à geração de números aleatórios criptograficamente fracos.
Recomendações Para as versões 1.9 e anteriores do Net::Dropbox::API, considere atualizar para uma versão que utilize uma fonte de entropia criptograficamente segura para suas funções criptográficas. Como solução temporária, considere desativar o uso da biblioteca Data::Random até que uma alternativa segura seja implementada. Restrinja o acesso às funções criptográficas que dependem da função rand() para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-58036
OPENSUSE-SU-2025:15187-1

Produtos afetados

Data::Random
Debian
Net::Dropbox::Api