Back to overview

CVE-2025-15638

CRITICAL
10.0
CVSS 3.1
Description
Net::Dropbear versions before 0.14 for Perl contains a vulnerable version of libtomcrypt. Net::Dropbear versions before 0.14 includes versions of Dropbear 2019.78 or earlier. These include versions of libtomcrypt v1.18.1 or earlier, which is affected by CVE-2016-6129 and CVE-2018-12437.

Metadata

CVE ID
CVE-2025-15638
State
PUBLISHED
Assigner
CPANSec
Reserved
2026-04-20 12:20 UTC
Published
2026-04-21 15:34 UTC
Last updated
2026-04-21 16:23 UTC
Primary CWE
CWE-1395
CWE-1395 Dependency on Vulnerable Third-Party Component
Vendor / Product
ATRODO / Net::Dropbear
Sources
cve.org  ·  NVD

Severity & Metrics

10.0 CRITICAL CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
SSVC — CISA Coordinator
Exploitation
none
Automatable
yes
Tech. Impact
total
Affected products (1)
VendorProductPlatformVersions
ATRODO Net::Dropbear 0 < 0.14
Weakness (CWE)
CWESourceDescription
CWE-1395 cna CWE-1395 Dependency on Vulnerable Third-Party Component
CVSS scores (1)
ScoreSeverityVersionSourceVector
10.0 CRITICAL 3.1 adp CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Back to overview