Thread CVE-2026-3381 Compress::Raw::Zlib (2 answers)
Opened by barney at Gestern 13:38

barney
 Gestern 17:47
#197459 #197459
User since
2008-08-31
231 Artikel
BenutzerIn
[Homepage] [default_avatar]
Das relevante Docker Image ist https://hub.docker.com/layers/library/perl/5.40-sl... .

In dem Image sind zwei Perl-Installationen. Im Debian-System-Perl ist das CVE anscheinend gepatched. Benutzt wird aber das Perl das im Image zusätzlich installiert ist, das hat AFAIK keine zusätzlichen Security Patches.

Interessanterweise gilt das CVE-2026-3381 auch nicht für Perl 5.40, obwohl dort eine alte Version von Compress::Raw::Zlib verbaut ist.

View full thread CVE-2026-3381 Compress::Raw::Zlib