INFSA-2023:6539: Устранение уязвимости perl-CPAN

Информация о бюллетене

Идентификатор: INFSA-2023:6539

Тип: устранение уязвимостей

Дата публикации: 2025-02-03 15:30:01 UTC

Информация о пакете

Модуль CPAN — это инструмент для отправки запросов, загрузки и сборки модулей Perl с сайтов CPAN.

Описание уязвимостей

  • CVE-2023-31484

    Уязвимость компонента CPAN.pm языка программирования Perl связана с ошибками процедуры подтверждения подлинности TLS сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7,4 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты