CVE-2026-8612
Що таке CVE-2026-8612?
WWW::Mechanize::Cached версії до 2.00 для Perl десеріалізують кешовані HTTP-відповіді з доступного для запису кешу на диску, уможливлюючи локальну підробку відповідей і виконання коду. Без явного бекенду WWW::Mechanize::Cached створює Cache::FileCache за замовчуванням у /tmp/FileCache без перевизначення документованого бекенду directory_umask 000, тому корінь кешу та його підкаталоги створюються в режимі 0777 без закріплених бітів. Записи кешу називаються sha1_hex запиту та зчитуються через Storable::thaw під час наступного звернення до кешу. Локальний зловмисник із доступом на запис до кеша
Популярні запитання
CVE-2026-8612 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-8612 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-8612, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.