Um aviso reproduzido no feed oss-sec informa que a CVE-2026-95811 afeta o Lemonldap::NG::Handler para Perl. Segundo o texto, caminhos escritos de forma equivalente podem contornar regras de localização. O material foi publicado originalmente em 24 de setembro de 2026; o registro do feed indica 25 de setembro.
As faixas vulneráveis informadas são da versão 2.0.0 até antes da 2.16.10, da 2.17.0 até antes da 2.21.6 e da 2.22.0 até antes da 2.23.4. O aviso não detalha no trecho disponível a exploração nem outros efeitos, portanto não se deve presumir impacto além do descrito.
Para agir, inventarie a versão instalada e compare-a com essas faixas. Se estiver vulnerável, planeje a atualização para uma versão fora da faixa correspondente e teste as regras de localização com os caminhos relevantes antes de concluir a mudança. O texto citado não fornece instruções adicionais de correção.
Consulte o aviso original no arquivo do oss-sec, procurando pelo identificador CVE-2026-95811 e pela distribuição Lemonldap-NG-Handler. Como o conteúdo do feed é uma tradução automática, confira a publicação original e os registros oficiais da CVE antes de tomar decisões. Se usar IA para analisar configurações ou registros, remova dados pessoais e segredos antes do envio.