CVE-2026-9334: podatność typu confusion w cPanel::JSON::XS dla Perla

Wykryto podatność typu confusion w cPanel::JSON::XS przed 4.41, mogącą powodować awarie przy dekodowaniu JSON. Zalecana aktualizacja.
CVE-2026-9334CVSS 7.3cPanel

CVE-2026-9334: podatność typu confusion w cPanel::JSON::XS dla Perla

Wykryto podatność typu confusion w cPanel::JSON::XS przed 4.41, mogącą powodować awarie przy dekodowaniu JSON. Zalecana aktualizacja.

CVSS
7.3 HIGH
EPSS
16.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
cpanel\

Co wiadomo

W wersjach cPanel::JSON::XS przed 4.41 dla Perla występuje podatność typu confusion spowodowana duplikacją kluczy obiektów przy włączonej opcji dupkeys_as_arrayref. Błąd ten może prowadzić do awarii aplikacji podczas dekodowania nieufnego JSON-a.

Wpływ biznesowy

Podatność może powodować awarie usług wykorzystujących cPanel::JSON::XS do przetwarzania danych JSON, co wpływa na stabilność i dostępność systemów. Atakujący mogą wywołać nieoczekiwane zachowanie aplikacji, co może skutkować przerwami w działaniu lub potencjalnym naruszeniem integralności danych.

Rekomendowane działania administratora

Zaleca się aktualizację cPanel::JSON::XS do wersji 4.41 lub nowszej, w której problem został rozwiązany. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję na niezweryfikowane dane JSON oraz monitoruj logi pod kątem nieprawidłowości związanych z przetwarzaniem JSON. Priorytetyzuj wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS