Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250724-05

Опубликовано: 24 июл. 2025
Источник: redos

Описание

Уязвимость perl-FCGI

Наименование уязвимого пакета

perl-FCGI

Пакет обновления

perl-FCGI-1:0.82-1.el7.x86_64

Версия уязвимого пакета младше

0.82-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета perl-FCGI или Установить обновление для пакета(ов) perl-FCGI

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

24.07.2025

CVE-2025-40907

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотеки взаимодействия веб-сервера и приложения FCGI для Perl связана с включением кода из libfcgi/fcgiapp.c, подверженного переполнению целочисленных значений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код на целевой системе

5.3 Medium

CVSS3

5 Medium

CVSS2