← voltar
CVE-2025-40912

CryptX for Perl before version 0.065 contains a dependency that may be susceptible to malformed unicode

CVSS 9.8 CRITICALEPSS 0.4%CWE-1395
Em resumo

CryptX para Perl antes da versão 0.065 inclui uma versão vulnerável da biblioteca tomcrypt que não trata corretamente caracteres unicode malformados, permitindo que atacantes causem falhas ou comportamento inesperado.

Detalhe técnico

CryptX incorpora uma versão desatualizada da biblioteca tomcrypt (vulnerável a CVE-2019-17362) que processa incorretamente entrada unicode malformada. Um atacante pode fornecer sequências unicode manipuladas para disparar negação de serviço ou comportamento indefinido em operações criptográficas. Atualize para versão 0.065 ou superior.

Resumo gerado e traduzido por IA a partir da descrição oficial.
CryptX for Perl before version 0.065 contains a dependency that may be susceptible to malformed unicode. CryptX embeds the tomcrypt library. The versions of that library in CryptX before 0.065 may be susceptible to CVE-2019-17362.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
MIK · CryptX

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →