PT-2026-1359 · Libsodium+1 · Libsodium+1
CVE-2025-15444
·
Publicado
2026-01-06
·
Atualizado
2026-03-19
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Crypt::Sodium::XS versões anteriores a 0.000042
libsodium versões 1.0.20 e anteriores
Descrição
O módulo Crypt::Sodium::XS para Perl inclui uma versão vulnerável do libsodium. As versões do libsodium até e incluindo a 1.0.20 podem lidar incorretamente com verificações de pontos de curva elíptica válidos ao utilizar
crypto core ed25519 is valid point em cenários específicos e incomuns que envolvem criptografia personalizada ou dados não confiáveis. Isso pode permitir que pontos inválidos sejam aceitos, impactando potencialmente a segurança criptográfica.Recomendações
Atualize o Crypt::Sodium::XS para a versão 0.000042 ou posterior.
Atualize o libsodium para uma versão posterior a 1.0.20.
Exploit
Correção
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Crypt::Sodium::Xs
Libsodium