Уразливість cPanel::JSON::XS до DoS через обробку UTF-8 BOM у Perl
Уразливість CVE-2026-9516 у cPanel::JSON::XS дозволяє DoS через некоректну обробку UTF-8 BOM у Perl. Рекомендується оновлення та моніторинг.
- CVSS
- 7.5 HIGH
- EPSS
- 28.7%
- Активно використовується
- немає в KEV
- Продукт
- cpanel\
Що відомо
У версіях cPanel::JSON::XS до 4.41 для Perl виявлено уразливість, що дозволяє викликати відмову в обслуговуванні (DoS) при обробці вхідних даних з префіксом UTF-8 BOM, якщо callback-функція декодування викликає виключення. Це призводить до некоректного звільнення пам’яті та аварійного завершення роботи інтерпретатора.
Бізнес-вплив
Для операторів IT та власників інфраструктури, які використовують уразливі версії cPanel::JSON::XS, існує ризик аварійного завершення роботи сервісів, що може спричинити простої та втрату доступності. Особливо це критично для систем, що обробляють JSON з використанням Perl та мають callback-функції, які можуть генерувати виключення під час декодування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника rurban для cPanel::JSON::XS та застосувати їх. Якщо оновлення недоступні, слід мінімізувати обробку JSON з UTF-8 BOM, уникати використання callback-функцій, які можуть викликати виключення, а також моніторити логи на предмет аварійних завершень. Важливо пріоритезувати оновлення та обмежити вплив уразливості шляхом зменшення експозиції сервісів.