INFSA-2024:3094: Устранение уязвимости perl-CPAN

Информация о бюллетене

Идентификатор: INFSA-2024:3094

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 18:55:10 UTC

Информация о пакете

Модуль CPAN — это инструмент для отправки запросов, загрузки и сборки модулей Perl с сайтов CPAN.

Описание уязвимостей

  • CVE-2023-31484

    Уязвимость компонента CPAN.pm языка программирования Perl связана с ошибками процедуры подтверждения подлинности TLS сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2023-03871
нет информации 7.4 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты