Уразливість cPanel::JSON::XS до DoS через обробку UTF-8 BOM у Perl

Уразливість CVE-2026-9516 у cPanel::JSON::XS дозволяє DoS через некоректну обробку UTF-8 BOM у Perl. Рекомендується оновлення та моніторинг.
CVE-2026-9516CVSS 7.5cPanel

Уразливість cPanel::JSON::XS до DoS через обробку UTF-8 BOM у Perl

Уразливість CVE-2026-9516 у cPanel::JSON::XS дозволяє DoS через некоректну обробку UTF-8 BOM у Perl. Рекомендується оновлення та моніторинг.

CVSS
7.5 HIGH
EPSS
28.7%
Активно використовується
немає в KEV
Продукт
cpanel\

Що відомо

У версіях cPanel::JSON::XS до 4.41 для Perl виявлено уразливість, що дозволяє викликати відмову в обслуговуванні (DoS) при обробці вхідних даних з префіксом UTF-8 BOM, якщо callback-функція декодування викликає виключення. Це призводить до некоректного звільнення пам’яті та аварійного завершення роботи інтерпретатора.

Бізнес-вплив

Для операторів IT та власників інфраструктури, які використовують уразливі версії cPanel::JSON::XS, існує ризик аварійного завершення роботи сервісів, що може спричинити простої та втрату доступності. Особливо це критично для систем, що обробляють JSON з використанням Perl та мають callback-функції, які можуть генерувати виключення під час декодування.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника rurban для cPanel::JSON::XS та застосувати їх. Якщо оновлення недоступні, слід мінімізувати обробку JSON з UTF-8 BOM, уникати використання callback-функцій, які можуть викликати виключення, а також моніторити логи на предмет аварійних завершень. Важливо пріоритезувати оновлення та обмежити вплив уразливості шляхом зменшення експозиції сервісів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки