CVE-2025-40929: Przepełnienie bufora w Cpanel::JSON::XS dla Perla
Przepełnienie bufora w Cpanel::JSON::XS dla Perla umożliwia ataki DoS. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
- CVSS
- 5.6 MEDIUM
- EPSS
- 33.24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W module Cpanel::JSON::XS w wersjach przed 4.40 dla Perla występuje przepełnienie bufora całkowitoliczbowego, które może powodować awarię aplikacji podczas parsowania specjalnie spreparowanego JSON. Luka umożliwia przeprowadzenie ataków typu odmowa usługi (DoS) lub inne nieokreślone skutki.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury wykorzystującej Perl i moduł Cpanel::JSON::XS, luka ta może prowadzić do przestojów usług z powodu awarii aplikacji. Może to wpłynąć na dostępność systemów i stabilność środowiska produkcyjnego, co wymaga uwagi w zarządzaniu ryzykiem.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji modułu Cpanel::JSON::XS i ich wdrożenie w celu eliminacji luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług przetwarzających JSON, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze.