CVE-2026-9334: podatność typu confusion w cPanel::JSON::XS dla Perla
Wykryto podatność typu confusion w cPanel::JSON::XS przed 4.41, mogącą powodować awarie przy dekodowaniu JSON. Zalecana aktualizacja.
- CVSS
- 7.3 HIGH
- EPSS
- 16.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- cpanel\
Co wiadomo
W wersjach cPanel::JSON::XS przed 4.41 dla Perla występuje podatność typu confusion spowodowana duplikacją kluczy obiektów przy włączonej opcji dupkeys_as_arrayref. Błąd ten może prowadzić do awarii aplikacji podczas dekodowania nieufnego JSON-a.
Wpływ biznesowy
Podatność może powodować awarie usług wykorzystujących cPanel::JSON::XS do przetwarzania danych JSON, co wpływa na stabilność i dostępność systemów. Atakujący mogą wywołać nieoczekiwane zachowanie aplikacji, co może skutkować przerwami w działaniu lub potencjalnym naruszeniem integralności danych.
Rekomendowane działania administratora
Zaleca się aktualizację cPanel::JSON::XS do wersji 4.41 lub nowszej, w której problem został rozwiązany. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję na niezweryfikowane dane JSON oraz monitoruj logi pod kątem nieprawidłowości związanych z przetwarzaniem JSON. Priorytetyzuj wdrożenie poprawek w środowiskach produkcyjnych.