CVE-2026-3381

CRITICAL CVSS 3.1: 9,8 EPSS 0.03%
Обновлено 18 марта 2026
Pmqs
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии до 2.219
Тип уязвимости CWE-1395, CWE-1284
Поставщик Pmqs
Публичный эксплойт Нет

В версиях Compress::Raw::Zlib до 2.219 для Perl используются потенциально небезопасные версии zlib. Compress::Raw::Zlib включает копию библиотеки zlib. Compress::Raw::Zlib версии 2.220 включает zlib 1.3.2, которая учитывает результаты аудита 7ASecurity zlib.

Включает исправления CVE-2026-27171.

Показать оригинальное описание (EN)

Compress::Raw::Zlib versions through 2.219 for Perl use potentially insecure versions of zlib. Compress::Raw::Zlib includes a copy of the zlib library. Compress::Raw::Zlib version 2.220 includes zlib 1.3.2, which addresses findings fron the 7ASecurity audit of zlib. The includes fixs for CVE-2026-27171.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Pmqs Compress\
cpe:2.3:a:pmqs:compress\:\:raw\:\:zlib:*:*:*:*:*:perl:*:*
<= 2.219