RHSA-2026:70753: Important: perl-DBI security update
What it means
Red Hat ha rilasciato un aggiornamento di sicurezza per perl-DBI in Red Hat Enterprise Linux 10, classificato come importante. L'aggiornamento riguarda un problema di scrittura fuori dai limiti della memoria (heap out-of-bounds write) causato da un parametro numerico non validato. L'aggiornamento è disponibile per diverse versioni di Red Hat Enterprise Linux, tra cui x86_64, IBM z Systems, Power, ARM 64 e altre. La patch è stata rilasciata il 23 settembre 2026.
Why it matters
La vulnerabilità potrebbe permettere a un attaccante di eseguire codice non autorizzato, compromettendo la sicurezza di sistemi critici. Le PMI che utilizzano Red Hat Enterprise Linux 10 potrebbero essere esposte a rischi significativi se non applicano l'aggiornamento.
Recommended actions
- Applicare immediatamente l'aggiornamento perl-DBI-1.643-26.el10_2.6 per Red Hat Enterprise Linux 10
- Verificare la versione corrente del package perl-DBI installato
- Implementare controlli di input per i parametri numerici
- Monitorare le richieste di database per pattern di payload anomali
- Eseguire un audit delle configurazioni di sicurezza dei database
- Verificare la presenza di errori di memoria nei log di sistema
- Eseguire un backup regolare dei dati sensibili
Potential operational benefits
- Riduzione della superficie esposta alle vulnerabilità
- Miglioramento della sicurezza dei database
- Riduzione del rischio di compromissione dei sistemi
- Miglioramento della conformità alle normative di sicurezza
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
An update for perl-DBI is now available for Red Hat Enterprise Linux 10. Red Hat Product Security has rated this update as having a security impact of Important. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section.
- Source
- Red Hat Security Advisories
- Publishing entity
- Red Hat Product Security
- Entity type
- vendor security
- Area
- Global
- Original language
- en · translation in preparation
- Publication
- 23/09/2026 16:14
- MITRE ATT&CK
- T1190, T1486