Thread CVE-2026-3381 Compress::Raw::Zlib (10 answers)
Opened by barney at 2026-03-13 13:38

barney
 2026-03-13 17:47
#197459 #197459
User since
2008-08-31
236 Artikel
BenutzerIn
[Homepage] [default_avatar]
Das relevante Docker Image ist https://hub.docker.com/layers/library/perl/5.40-sl... .

In dem Image sind zwei Perl-Installationen. Im Debian-System-Perl ist das CVE anscheinend gepatched. Benutzt wird aber das Perl das im Image zusätzlich installiert ist, das hat AFAIK keine zusätzlichen Security Patches.

Interessanterweise gilt das CVE-2026-3381 auch nicht für Perl 5.40, obwohl dort eine alte Version von Compress::Raw::Zlib verbaut ist.

View full thread CVE-2026-3381 Compress::Raw::Zlib