Pular para o conteúdo
Rota Nacional

Cyber ·

CVE-2026-85491: falha de autorização no Catalyst::Seal

Aviso publicado em 24 de setembro de 2026: versões do Catalyst-Seal anteriores à 0.03 podem permitir que uma requisição afete a autorização ou o encaminhamento de outra.

O aviso identifica a CVE-2026-85491 no pacote Catalyst-Seal. Ele foi publicado em 24 de setembro de 2026 e informa que as versões anteriores à 0.03 são afetadas.

A descrição aponta uma memória de despacho indexada somente pelo caminho da solicitação. Nessa situação, uma requisição pode afetar a autorização ou o encaminhamento de outra.

Para avaliar o risco, confira a versão instalada e compare-a com o intervalo indicado no aviso. Não presuma que a falha esteja presente em uma versão sem verificar a identificação do pacote e a versão efetivamente usada.

Consulte o aviso original do feed oss-sec e os metadados do pacote Catalyst-Seal para confirmar o escopo e acompanhar eventuais atualizações. Se usar IA para analisar registros ou estudar a correção, aplique a política da organização para dados pessoais e não envie credenciais nem informações sensíveis desnecessárias.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis