CVE-2025-40929: Przepełnienie bufora w Cpanel::JSON::XS dla Perla

Przepełnienie bufora w Cpanel::JSON::XS dla Perla umożliwia ataki DoS. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
CVE-2025-40929CVSS 5.6cPanel

CVE-2025-40929: Przepełnienie bufora w Cpanel::JSON::XS dla Perla

Przepełnienie bufora w Cpanel::JSON::XS dla Perla umożliwia ataki DoS. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.

CVSS
5.6 MEDIUM
EPSS
33.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W module Cpanel::JSON::XS w wersjach przed 4.40 dla Perla występuje przepełnienie bufora całkowitoliczbowego, które może powodować awarię aplikacji podczas parsowania specjalnie spreparowanego JSON. Luka umożliwia przeprowadzenie ataków typu odmowa usługi (DoS) lub inne nieokreślone skutki.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury wykorzystującej Perl i moduł Cpanel::JSON::XS, luka ta może prowadzić do przestojów usług z powodu awarii aplikacji. Może to wpłynąć na dostępność systemów i stabilność środowiska produkcyjnego, co wymaga uwagi w zarządzaniu ryzykiem.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji modułu Cpanel::JSON::XS i ich wdrożenie w celu eliminacji luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług przetwarzających JSON, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS