Krytyczna luka w cPanel::JSON::XS umożliwiająca wyciek danych i DoS

CVE-2022-48623 to krytyczna luka w cPanel::JSON::XS umożliwiająca wyciek danych i DoS. Sprawdź zalecenia bezpieczeństwa i aktualizuj oprogramowanie.
CVE-2022-48623CVSS 9.1cPanel

Krytyczna luka w cPanel::JSON::XS umożliwiająca wyciek danych i DoS

CVE-2022-48623 to krytyczna luka w cPanel::JSON::XS umożliwiająca wyciek danych i DoS. Sprawdź zalecenia bezpieczeństwa i aktualizuj oprogramowanie.

CVSS
9.1 CRITICAL
EPSS
52.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
cpanel\

Co wiadomo

W pakiecie Cpanel::JSON::XS dla Perla w wersjach przed 4.33 występuje luka polegająca na odczytach poza granicami pamięci, co pozwala atakującym na uzyskanie poufnych informacji lub wywołanie odmowy usługi (DoS).

Wpływ biznesowy

Luka o wysokim poziomie krytyczności (CVSS 9.1) może prowadzić do poważnych naruszeń bezpieczeństwa, takich jak wyciek danych lub przestoje usług. Operatorzy systemów korzystających z podatnej wersji pakietu powinni traktować tę lukę priorytetowo, aby uniknąć potencjalnych strat i zakłóceń w działaniu infrastruktury.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji pakietu Cpanel::JSON::XS do wersji 4.33 lub nowszej u dostawcy. W przypadku braku łatki należy ograniczyć ekspozycję podatnych systemów, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS