Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-9638

Опубликовано: 12 июн. 2026
Источник: debian
EPSS Низкий

Описание

Crypt::PBKDF2 versions before 0.261630 for Perl generate insecure random values for salts. These versions use the built-in rand function, which is predictable and unsuitable for cryptography.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libcrypt-pbkdf2-perlfixed0.261630-1package
libcrypt-pbkdf2-perlno-dsatrixiepackage

Примечания

  • https://lists.security.metacpan.org/cve-announce/msg/40932643/

  • Fixed by: https://github.com/arodland/Crypt-PBKDF2/commit/1d0a1ad8474fd3dddfd10a04ea6837951f6e6519 (0.261630)

EPSS

Процентиль: 23%
0.00305
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 2 месяцев назад

Crypt::PBKDF2 versions before 0.261630 for Perl generate insecure random values for salts. These versions use the built-in rand function, which is predictable and unsuitable for cryptography.

CVSS3: 7.5
nvd
около 2 месяцев назад

Crypt::PBKDF2 versions before 0.261630 for Perl generate insecure random values for salts. These versions use the built-in rand function, which is predictable and unsuitable for cryptography.

CVSS3: 7.5
github
около 2 месяцев назад

Crypt::PBKDF2 versions before 0.261630 for Perl generate insecure random values for salts. These versions use the built-in rand function, which is predictable and unsuitable for cryptography.

EPSS

Процентиль: 23%
0.00305
Низкий