RHSA-2026:70753: Important: perl-DBI security update
Cosa significa
Red Hat ha rilasciato un aggiornamento di sicurezza per perl-DBI in Red Hat Enterprise Linux 10, classificato come importante. L'aggiornamento riguarda un problema di scrittura fuori dai limiti della memoria (heap out-of-bounds write) causato da un parametro numerico non validato. L'aggiornamento è disponibile per diverse versioni di Red Hat Enterprise Linux, tra cui x86_64, IBM z Systems, Power, ARM 64 e altre. La patch è stata rilasciata il 23 settembre 2026.
Perché conta
La vulnerabilità potrebbe permettere a un attaccante di eseguire codice non autorizzato, compromettendo la sicurezza di sistemi critici. Le PMI che utilizzano Red Hat Enterprise Linux 10 potrebbero essere esposte a rischi significativi se non applicano l'aggiornamento.
Azioni consigliate
- Applicare immediatamente l'aggiornamento perl-DBI-1.643-26.el10_2.6 per Red Hat Enterprise Linux 10
- Verificare la versione corrente del package perl-DBI installato
- Implementare controlli di input per i parametri numerici
- Monitorare le richieste di database per pattern di payload anomali
- Eseguire un audit delle configurazioni di sicurezza dei database
- Verificare la presenza di errori di memoria nei log di sistema
- Eseguire un backup regolare dei dati sensibili
Benefici operativi potenziali
- Riduzione della superficie esposta alle vulnerabilità
- Miglioramento della sicurezza dei database
- Riduzione del rischio di compromissione dei sistemi
- Miglioramento della conformità alle normative di sicurezza
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
An update for perl-DBI is now available for Red Hat Enterprise Linux 10. Red Hat Product Security has rated this update as having a security impact of Important. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section.
- Fonte
- Red Hat Security Advisories
- Entità pubblicatrice
- Red Hat Product Security
- Tipo entità
- vendor security
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 23/09/2026 16:14
- MITRE ATT&CK
- T1190, T1486