Уразливість переповнення буфера в Cpanel::JSON::XS до версії 4.40 для Perl
Уразливість CVE-2025-40929 у Cpanel::JSON::XS до 4.40 може викликати відмову в обслуговуванні через переповнення буфера при обробці JSON.
- CVSS
- 5.6 MEDIUM
- EPSS
- 33.24%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У бібліотеці Cpanel::JSON::XS до версії 4.40 виявлено переповнення цілочисельного буфера, що призводить до аварійного завершення роботи при обробці спеціально сформованого JSON. Це може спричинити відмову в обслуговуванні або інші непередбачені наслідки.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця уразливість може викликати збої в роботі сервісів, що використовують уразливу версію бібліотеки, через аварійне завершення процесів. Це може призвести до простоїв або зниження доступності додатків, що впливають на бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується перевірити версію Cpanel::JSON::XS у вашому середовищі та оновити до версії 4.40 або новішої, якщо це можливо. Якщо оновлення недоступне, слід обмежити обробку неперевірених JSON-даних, переглянути журнали на предмет аномалій та пріоритезувати заходи безпеки для мінімізації ризиків.