INFSA-2025:8432: Устранение уязвимости perl-CPAN

Информация о бюллетене

Идентификатор: INFSA-2025:8432

Тип: устранение уязвимостей

Дата публикации: 2025-07-07 11:30:10 UTC

Информация о пакете

Модуль CPAN — это инструмент для отправки запросов, загрузки и сборки модулей Perl с сайтов CPAN.

Описание уязвимостей

  • CVE-2020-16156

    Уязвимость функции Module::Signature::_verify() языка программирования Perl связана с некорректным подтверждением криптографической подписи данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2023-01694
нет информации 7.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты