Krytyczna luka w cPanel::JSON::XS umożliwiająca wyciek danych i DoS
CVE-2022-48623 to krytyczna luka w cPanel::JSON::XS umożliwiająca wyciek danych i DoS. Sprawdź zalecenia bezpieczeństwa i aktualizuj oprogramowanie.
- CVSS
- 9.1 CRITICAL
- EPSS
- 52.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- cpanel\
Co wiadomo
W pakiecie Cpanel::JSON::XS dla Perla w wersjach przed 4.33 występuje luka polegająca na odczytach poza granicami pamięci, co pozwala atakującym na uzyskanie poufnych informacji lub wywołanie odmowy usługi (DoS).
Wpływ biznesowy
Luka o wysokim poziomie krytyczności (CVSS 9.1) może prowadzić do poważnych naruszeń bezpieczeństwa, takich jak wyciek danych lub przestoje usług. Operatorzy systemów korzystających z podatnej wersji pakietu powinni traktować tę lukę priorytetowo, aby uniknąć potencjalnych strat i zakłóceń w działaniu infrastruktury.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji pakietu Cpanel::JSON::XS do wersji 4.33 lub nowszej u dostawcy. W przypadku braku łatki należy ograniczyć ekspozycję podatnych systemów, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.