ddick crypt::urandom CVE 漏洞(1)

CVE 数: 1 CPE versions: View versions table

摘要

本页列出影响 ddick crypt::urandom 的已公开 CVE 漏洞(通过 NVD CPE 关联)。每行包含严重程度评分、摘要与发布日期,便于识别与分析安全问题。

显示 111 CVE 数
«« 第一页 « 上一页 第 1 / 1 页 下一页 »
CVE 摘要 来源 最高 CVSS EPSS % 公开时间 更新时间
CVE-2026-2474 Crypt::URandom versions from 0.41 before 0.55 for Perl is vulnerable to a heap buffer overflow in the XS function crypt_urandom_getrandom(). The function does not validate that the length parameter is non-negative. If a negative value (e.g. -1) is supplied, the expression length + 1u causes an integer wraparound, resulting in a zero-byte allocation. The subsequent call to getrandom(data, length, GRND_NONBLOCK) passes the original negative value, which is implicitly converted to a large unsigned 9b29abf9-4ab0-4765-b253-1875cd9b441e 7.5 0.29% 2026-02-16 2026-03-04
«« 第一页 « 上一页 第 1 / 1 页 下一页 »
cvelogic Threat Intelligence