Pular para o conteúdo
Rota Nacional

Cyber ·

CVE-2026-104380: Punk para Perl roteia Extended CONNECT para rotas GET sem verificar Origin

Aviso de segurança do CPAN Security Group sobre o Punk para Perl, nas versões da 0.48 até anteriores à 0.55. O módulo pode encaminhar solicitações Extended CONNECT para rotas GET sem validar o cabeçalho Origin.

O aviso CVE-2026-104380, publicado no feed oss-sec em 5 de outubro de 2026 e divulgado pelo CPAN Security Group, afeta a distribuição Punk para Perl. Segundo o texto, as versões da 0.48 até anteriores à 0.55 roteiam solicitações Extended CONNECT para rotas GET sem validar o cabeçalho Origin. A informação disponível no material original descreve esse comportamento e a faixa de versões afetadas; ela não traz detalhes de exploração nem uma avaliação de impacto além do descrito. Para consultar o aviso completo, use o registro oficial da CVE e a página da distribuição no MetaCPAN, cujos endereços constam na fonte original. Para verificar se o seu ambiente é afetado, identifique se há o Punk nas dependências de projetos Perl e confira a versão instalada. A relevância para uma organização está em inventariar e atualizar componentes com falhas conhecidas, não em um serviço de IA.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.

Testar grátis