CVE-2026-65068 - Data::SpatialHash::Shared versions before 0.02 for Perl create a world-readable mmap backing file and open it without O_EXCL or O_NOFOLLOW
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-65068 zafiyetini detaylandirmaktadir. CRITICAL (CVSS 3.1) seviyesinde olan bu zafiyet before 0 surumlerini etkilemektedir. 23.07.2026 tarihinde yayinlanmistir. Perl için 0.02'den önceki Data::SpatialHash::Paylaşılan sürümler, dünya çapında okunabilir bir mmap yedekleme dosyası oluşturur ve onu O_EXCL veya O_NOFOLLOW olmadan açar. Segment ...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Perl için 0.02'den önceki Data::SpatialHash::Paylaşılan sürümler, dünya çapında okunabilir bir mmap yedekleme dosyası oluşturur ve onu O_EXCL veya O_NOFOLLOW olmadan açar. Segment sphash.h'de open(path, O_RDWR|O_CREAT, 0666) ile oluşturulur. Mod 0666'dır, dolayısıyla varsayılan umask 022 altında dosya mod 0644 (herkes tarafından okunabilir) oluşturulur. O_NOFOLLOW yok, yani…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API