ddick crypt::urandom の CVE(1 件)

CVE 件数: 1 CPE versions: View versions table

概要

本ページは ddick crypt::urandom に影響する公開済み CVE(NVD の CPE 経由で関連付け)を列挙します。各行に深刻度指標・概要・公開日が含まれます。

表示中 11 / 1 CVE 件数
«« 先頭 « 前へ 1 / 1 次へ »
CVE 概要 ソース CVSS 最大値 EPSS(%) 公開 更新
CVE-2026-2474 Crypt::URandom versions from 0.41 before 0.55 for Perl is vulnerable to a heap buffer overflow in the XS function crypt_urandom_getrandom(). The function does not validate that the length parameter is non-negative. If a negative value (e.g. -1) is supplied, the expression length + 1u causes an integer wraparound, resulting in a zero-byte allocation. The subsequent call to getrandom(data, length, GRND_NONBLOCK) passes the original negative value, which is implicitly converted to a large unsigned 9b29abf9-4ab0-4765-b253-1875cd9b441e 7.5 0.29% 2026-02-16 2026-03-04
«« 先頭 « 前へ 1 / 1 次へ »
cvelogic Threat Intelligence