CVE-2026-65066 - Data::RingBuffer::Shared versions before 0.04 for Perl create a world-readable mmap backing file and open it without O_EXCL or O_NOFOLLOW
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-65066 zafiyetini detaylandirmaktadir. CRITICAL (CVSS 3.1) seviyesinde olan bu zafiyet before 0 surumlerini etkilemektedir. 24.07.2026 tarihinde yayinlanmistir. Data::RingBuffer::Perl için 0.04'ten önceki paylaşılan sürümler, dünya çapında okunabilir bir mmap yedekleme dosyası oluşturur ve onu O_EXCL veya O_NOFOLLOW olmadan açar. Segment r...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Data::RingBuffer::Perl için 0.04'ten önceki paylaşılan sürümler, dünya çapında okunabilir bir mmap yedekleme dosyası oluşturur ve onu O_EXCL veya O_NOFOLLOW olmadan açar. Segment ring.h'de open(path, O_RDWR|O_CREAT, 0666) ile oluşturulur. Mod 0666'dır, dolayısıyla varsayılan umask 022 altında dosya mod 0644 (herkes tarafından okunabilir) oluşturulur. O_NOFOLLOW yok, yani…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API