CVE-2026-9638highCWE-338

CVE-2026-9638: fallo de gravedad alta en ARODLAND Crypt::PBKDF2

Crypt::PBKDF2 versions before 0.261630 for Perl generate insecure random values for salts

Publicada el

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.5epss 0.5%
probabilidad de explotación
0.5%top 60% de las CVE
explotación observada
noninguna fuente lo reporta
Crypt::PBKDF2 versions before 0.261630 for Perl generate insecure random values for salts. These versions use the built-in rand function, which is predictable and unsuitable for cryptography.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Productos afectados
ARODLAND · Crypt::PBKDF2