PT-2025-25234 · Unknown+3 · Tomcrypt Library+3
CVE-2025-40912
·
Publicado
2025-06-11
·
Atualizado
2026-03-26
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do CryptX para Perl anteriores à 0.065
Descrição
O problema refere-se a uma vulnerabilidade Unicode potencial no CryptX para Perl. Está relacionado a uma dependência que pode ser suscetível a Unicode malformado. Especificamente, o CryptX incorpora a biblioteca tomcrypt, e as versões desta biblioteca no CryptX anteriores à versão 0.065 podem ser afetadas.
Recomendações
Para versões anteriores à 0.065, atualize para a versão 0.065 ou posterior para resolver o problema. Como medida temporária, considere restringir o uso de caracteres Unicode nas entradas para minimizar o risco de exploração.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cryptx
Linuxmint
Ubuntu
Tomcrypt Library