CVE-2024-57854

CRITICAL CVSS 3.1: 9,1 EPSS 0.01%
Обновлено 5 марта 2026
Net
Параметр Значение
CVSS 9,1 (CRITICAL)
Тип уязвимости CWE-338
Поставщик Net
Публичный эксплойт Нет

Net::NSCA::Client версий до 0.009002 для Perl использует плохой генератор случайных чисел. Версия v0.003 переключена на использование Data::Rand::Obscure вместо Crypt::Random для генерации случайных векторов инициализации. Data::Rand::Obscure использует встроенную в Perl функцию rand(), которая не подходит для криптографических функций.

Показать оригинальное описание (EN)

Net::NSCA::Client versions through 0.009002 for Perl uses a poor random number generator. Version v0.003 switched to use Data::Rand::Obscure instead of Crypt::Random for generation of a random initialisation vectors. Data::Rand::Obscure uses Perl's built-in rand() function, which is not suitable for cryptographic functions.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)