Pular para o conteúdo
Rota Nacional

Cyber ·

CVE-2026-19954: Net::Whois::Raw para Perl consulta domínio errado com nomes Unicode

Aviso do CPAN Security Group, publicado em 5 de outubro de 2026 na lista oss-sec, sobre versões do Net::Whois::Raw anteriores à 2.99044, cuja ferramenta pwhois pode consultar o domínio incorreto quando o nome contém caracteres Unicode.

O CVE-2026-19954 afeta a distribuição Net-Whois-Raw, do ecossistema Perl, em versões anteriores à 2.99044. Segundo o aviso, a ferramenta pwhois, incluída nessa distribuição, pode consultar o domínio errado quando o nome consultado contém caracteres Unicode. O texto foi publicado por Robert Rothenberg na lista oss-sec em 5 de outubro de 2026, e a fonte informa que é uma tradução automática do conteúdo do feed. O aviso é de responsabilidade do CPAN Security Group e referencia a página da distribuição no MetaCPAN e o repositório de controle de versão, que não reproduzimos aqui.

A relevância prática é para equipes que executam consultas WHOIS em scripts, automações de inventário ou ferramentas de análise de domínios com Perl. Uma consulta enviada ao destino errado pode gerar resultados incorretos e expor o nome pesquisado a um serviço não pretendido. O aviso, conforme o texto disponível, não detalha impacto adicional, pontuação de severidade nem passos de mitigação além da versão corrigida.

Para verificar, consulte o aviso original na lista oss-sec, confirme o identificador no registro oficial de CVE e localize a distribuição Net-Whois-Raw no MetaCPAN, onde constam as versões publicadas. Como o texto da fonte é tradução automática, confira termos técnicos no original em inglês antes de tomar decisões.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.

Testar grátis