Security Advisory

CVE-2017-20240

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-06-12 13:19:15
Last updated 2026-06-12 16:59:33
Assigner CPANSec
CVSS score not scored
State PUBLISHED

Description

Crypt::PBKDF2 versions before 0.261630 for Perl are vulnerable to timing attacks. These versions use Perl's built-in eq comparison. Discrepancies in timing could be used to guess the underlying derived-key.