INFSA-2025:8636: Устранение уязвимости perl-FCGI

Информация о бюллетене

Идентификатор: INFSA-2025:8636

Тип: устранение уязвимостей

Дата публикации: 2025-07-15 19:19:18 UTC

Информация о пакете

Модули Perl для работы с FastCGI

Описание уязвимостей

  • CVE-2025-40907

    Уязвимость в ReadParams в fcgiapp.c библиотеки FCGI. В уязвимых версиях специально созданные значения nameLen или valueLen в данных, отправляемых в сокет IPC, могут привести к переполнению буфера в куче. Эксплуатация уязвимости может позволить нарушителю вызвать сбой приложения или другое неопределённое поведение.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты