CVE-2025-15638

🟠 Łataj w tym tygodniu

Wersje Net::Dropbear przed 0.14 zawierają podatną wersję libtomcrypt, co może prowadzić do ataków kryptograficznych.

CVSS
10.0
EPSS
0.6%
Exploit
none
Vendor
atrodo
Opis źródłowy (NVD)

Net::Dropbear versions before 0.14 for Perl contains a vulnerable version of libtomcrypt. Net::Dropbear versions before 0.14 includes versions of Dropbear 2019.78 or earlier. These include versions of libtomcrypt v1.18.1 or earlier, which is affected by CVE-2016-6129 and CVE-2018-12437.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS10.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.6%
Opublikowano (NVD)2026-04-21 16:16:19 UTC
Ostatnia modyfikacja (NVD)2026-10-07 09:10:00 UTC
Referencje