Уразливість у Cpanel::JSON::XS дозволяє витік даних або DoS
Критична уразливість у Cpanel::JSON::XS до 4.33 дозволяє витік даних або DoS. Рекомендується оновлення та перевірка систем.
- CVSS
- 9.1 CRITICAL
- EPSS
- 52.5%
- Активно використовується
- немає в KEV
- Продукт
- cpanel\
Що відомо
У пакеті Cpanel::JSON::XS для Perl версії до 4.33 виявлено уразливість, що дозволяє зловмисникам отримати доступ за межі буфера. Це може призвести до витоку конфіденційної інформації або відмови в обслуговуванні (DoS).
Бізнес-вплив
Для власників інфраструктури, які використовують уразливі версії Cpanel::JSON::XS, існує ризик компрометації даних або збоїв у роботі сервісів через DoS-атаки. Це може вплинути на стабільність та безпеку систем, особливо якщо пакет використовується у критичних Perl-додатках.
Рекомендовані дії адміністратора
Рекомендується перевірити версію пакета Cpanel::JSON::XS і оновити її до останньої доступної версії, що виправляє цю уразливість. Якщо оновлення неможливе, слід обмежити доступ до уразливих сервісів, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення уразливості в планах безпеки.