Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250827-05

Опубликовано: 27 авг. 2025
Источник: redos

Описание

Уязвимость perl-Authen-SASL

Наименование уязвимого пакета

perl-Authen-SASL

Пакет обновления

perl-Authen-SASL-0:2.1900-1.el7.noarch

Версия уязвимого пакета младше

2.1900-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета perl-Authen-SASL или Установить обновление для пакета(ов) perl-Authen-SASL

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

27.08.2025

CVE-2025-40918

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость языка программирования Perl связана с генерацией cnonce небезопасно. Эксплуатация уязвимости может позволить нарушителю скомпрометировать целевую систему.

6.5 Medium

CVSS3

6.4 Medium

CVSS2