CVE-2026-8503
Що таке CVE-2026-8503?
Версії Apache::Session::Generate::SHA256 до 1.3.19 для Perl створюють небезпечні ідентифікатори сеансу. Apache::Session::Generate::SHA256 небезпечно згенерував ідентифікатори сеансу. Генератор ідентифікаторів сеансу за замовчуванням повертає хеш SHA-256 вбудованої функції rand(), часу епохи та PID, який знову хешується. Це передбачувані джерела з низькою ентропією. Передбачувані ідентифікатори сеансу можуть дозволити зловмиснику отримати доступ до систем. Зауважте, що версія 1.3.19 має резервний варіант без попередження для використання небезпечного методу створення сеансу, якщо виклик Crypt::URandom::urandom не вдається. Однак це малоймовірно, оскільки Cryp
Популярні запитання
CVE-2026-8503 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-8503 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-8503, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.