Perl の cpanminus に深刻な脆弱性 CVE-2024-45321:パッチ適用までの緩和策は?

Critical CVE-2024-45321 Flaw in Popular Perl Module Installer cpanminus, No Patch Available

2024/08/28 SecurityOnline — Perl コミュニティに対して発せられたセキュリティ アドバイザリは、広く使用されている App::cpanminus (cpanm) ツールに存在する、深刻な脆弱性 CVE-2024-45321 (CVSS:9.8) に関するものである。セキュリティ・アドバイザリである。この脆弱性は、CPAN から Perl モジュールをダウンロード/インストールする際 HTTP 接続で、安全が確保されないデフォルト・コンフィグが用いられるというものであり、cpanminus のユーザーに重大なリスクをもたらす。

Continue reading “Perl の cpanminus に深刻な脆弱性 CVE-2024-45321:パッチ適用までの緩和策は?”