Уразливість переповнення буфера в Cpanel::JSON::XS до версії 4.40 для Perl

Уразливість CVE-2025-40929 у Cpanel::JSON::XS до 4.40 може викликати відмову в обслуговуванні через переповнення буфера при обробці JSON.
CVE-2025-40929CVSS 5.6cPanel

Уразливість переповнення буфера в Cpanel::JSON::XS до версії 4.40 для Perl

Уразливість CVE-2025-40929 у Cpanel::JSON::XS до 4.40 може викликати відмову в обслуговуванні через переповнення буфера при обробці JSON.

CVSS
5.6 MEDIUM
EPSS
33.24%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У бібліотеці Cpanel::JSON::XS до версії 4.40 виявлено переповнення цілочисельного буфера, що призводить до аварійного завершення роботи при обробці спеціально сформованого JSON. Це може спричинити відмову в обслуговуванні або інші непередбачені наслідки.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця уразливість може викликати збої в роботі сервісів, що використовують уразливу версію бібліотеки, через аварійне завершення процесів. Це може призвести до простоїв або зниження доступності додатків, що впливають на бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується перевірити версію Cpanel::JSON::XS у вашому середовищі та оновити до версії 4.40 або новішої, якщо це можливо. Якщо оновлення недоступне, слід обмежити обробку неперевірених JSON-даних, переглянути журнали на предмет аномалій та пріоритезувати заходи безпеки для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки