← Voltar ao blog

Ubuntu Corrige Vulnerabilidades Críticas no Perl no 24.04 LTS

Duas falhas de alta gravidade no mecanismo de regex do Perl podem levar à negação de serviço ou execução arbitrária de código. O Ubuntu lançou correções para o 24.04 LTS.

TL;DR

  • Ubuntu corrige duas vulnerabilidades críticas no Perl em sua versão 24.04 LTS.
  • As falhas afetam o tratamento de expressões regulares e podem permitir execução remota de código.
  • Organizações usando Perl no Ubuntu devem aplicar as atualizações imediatamente.
  • CVE-2026-15534 envolve acesso indevido à memória durante operações de regex.
  • CVE-2026-19487 pode causar correspondências incorretas em regex, potencialmente ignorando controles de segurança.

O Ubuntu publicou atualizações de segurança que abordam duas vulnerabilidades críticas no Perl que afetam o processamento de expressões regulares. Esses problemas, presentes em versões anteriores do Perl distribuídas com sistemas Ubuntu, poderiam ser explorados por atacantes para provocar uma negação de serviço ou até mesmo executar código arbitrário.

As vulnerabilidades foram originalmente tratadas na USN-8736-1, mas o Ubuntu 24.04 LTS exigiu uma atualização separada devido a diferenças nas versões dos pacotes e nas configurações do sistema. Organizações que dependem de aplicações baseadas em Perl devem priorizar a aplicação das correções para evitar possíveis explorações.

Detalhes das Vulnerabilidades

  • CVE-2026-15534 permite que atacantes provoquem leituras ou gravações fora dos limites da memória heap quando o Perl processa certos grandes volumes de dados durante a correspondência de regex.
  • CVE-2026-19487 afeta padrões regex com ramificações alternativas de correspondência, levando a resultados incorretos que podem contornar restrições de segurança.
  • Ambas as falhas residem em funcionalidades centrais do Perl amplamente utilizadas em tarefas de script e automação em ambientes corporativos.

Impacto e Mitigação

  • A exploração pode resultar em travamentos de aplicações, exposição de dados ou comprometimento completo do sistema, dependendo do contexto de uso do Perl.
  • Os administradores devem atualizar os pacotes do Perl via apt para mitigar os riscos: sudo apt update && sudo apt upgrade perl.
  • Aplicações que utilizam padrões regex complexos devem passar por revisão adicional para garantir comportamento correto após a aplicação da correção.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.