Net::Dropbear versions before 0.14 for Perl contains a vulnerable version of libtomcrypt.
Net::Dropbear versions before 0.14 includes versions of Dropbear 2019.78 or earlier. These include versions of libtomcrypt v1.18.1 or earlier, which is affected by CVE-2016-6129 and CVE-2018-12437.
References
| Link | Resource |
|---|---|
| https://metacpan.org/release/ATRODO/Net-Dropbear-0.14/source/dropbear/libtomcrypt/changes | Release Notes |
| https://www.cve.org/CVERecord?id=CVE-2016-6129 | Third Party Advisory |
| https://www.cve.org/CVERecord?id=CVE-2018-12437 | Third Party Advisory |
Configurations
History
No history.
Information
Published : 2026-04-21 16:16
Updated : 2026-06-17 08:38
NVD link : CVE-2025-15638
Mitre link : CVE-2025-15638
CVE.ORG link : CVE-2025-15638
JSON object : View
Products Affected
atrodo
- net\
CWE
