CVE-2026-5086

HIGH CVSS 3.1: 7,5 EPSS 0.01%
Обновлено 17 апреля 2026
Crypt
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 0.019
Тип уязвимости CWE-208
Поставщик Crypt
Публичный эксплойт Нет

Версии Crypt::SecretBuffer до 0.019 для Perl подвержены атакам по времени. Например, если Crypt::SecretBuffer использовался для хранения и сравнения паролей в виде открытого текста, то расхождения во времени могут быть использованы для подбора секретного пароля.

Показать оригинальное описание (EN)

Crypt::SecretBuffer versions before 0.019 for Perl is suseceptible to timing attacks. For example, if Crypt::SecretBuffer was used to store and compare plaintext passwords, then discrepencies in timing could be used to guess the secret password.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)