CVE-2026-4176

CRITICAL CVSS 3.1: 9,8 EPSS 0.03%
Обновлено 30 марта 2026
Perl
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии до 5.40.4
Поставщик Perl
Публичный эксплойт Нет

Версии Perl от 5.9.4 до 5.40.4-RC1, от 5.41.0 до 5.42.2-RC1, от 5.43.0 до 5.43.9 содержат уязвимую версию Compress::Raw::Zlib. Compress::Raw::Zlib включен в пакет Perl как основной модуль двойного действия и уязвим для CVE-2026-3381 из-за поставляемой версии zlib, которая имеет несколько уязвимостей, включая CVE-2026-27171. Входящий в комплект Compress::Raw::Zlib был обновлен до версии 2.221 в Perl blead commit c75ae9cc164205e1b6d6dbd57bd2c65c8593fe94.

Показать оригинальное описание (EN)

Perl versions from 5.9.4 before 5.40.4-RC1, from 5.41.0 before 5.42.2-RC1, from 5.43.0 before 5.43.9 contain a vulnerable version of Compress::Raw::Zlib. Compress::Raw::Zlib is included in the Perl package as a dual-life core module, and is vulnerable to CVE-2026-3381 due to a vendored version of zlib which has several vulnerabilities, including CVE-2026-27171. The bundled Compress::Raw::Zlib was updated to version 2.221 in Perl blead commit c75ae9cc164205e1b6d6dbd57bd2c65c8593fe94.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1