CVE-2026-104380: falha de roteamento no Punk para Perl
Advisório publicado na lista oss-sec em 5 de outubro de 2026: versões do Punk para Perl da 0.48 até anteriores à 0.55 podem encaminhar Extended CONNECT a rotas GET sem validar Origin.
Fonte: CVE-2026-104380: Punk para Perl roteia Extended CONNECT para qualquer rota GET sem verificar Origin (seclists.org). Texto preparado com IA a partir dessa fonte.
O que aconteceu e o que fazer
O advisory publicado na lista oss-sec em 5 de outubro de 2026 descreve a CVE-2026-104380 no Punk para Perl. As versões da 0.48 até anteriores à 0.55 podem encaminhar solicitações Extended CONNECT para rotas GET sem verificar o cabeçalho Origin.
Empresas que usam essas versões podem inventariar dependências, identificar serviços expostos, atualizar o Punk para uma versão corrigida e testar o roteamento e a validação de Origin. Um processo automatizado de monitoramento de dependências pode sinalizar versões vulneráveis e acompanhar a correção nos ambientes.
Como a consultoria pode ajudar
A Wendelmaques pode diagnosticar a exposição nos sistemas e dependências, definir uma correção com escopo claro e implementar testes e monitoramento para acompanhar a atualização e a validação das rotas.
Próximo passo
Envie uma breve descrição do seu ambiente e do caso para receber uma proposta com escopo definido.
Consultoria para seu projeto
Diagnóstico, implantação e acompanhamento da infraestrutura, com escopo e investimento definidos na proposta.
Sob proposta
Solicitar proposta