Ir para o conteúdo

CVE-2026-104380: falha de roteamento no Punk para Perl

Advisório publicado na lista oss-sec em 5 de outubro de 2026: versões do Punk para Perl da 0.48 até anteriores à 0.55 podem encaminhar Extended CONNECT a rotas GET sem validar Origin.

Por Wendelmaques ·

Fonte: CVE-2026-104380: Punk para Perl roteia Extended CONNECT para qualquer rota GET sem verificar Origin (seclists.org). Texto preparado com IA a partir dessa fonte.

O que aconteceu e o que fazer

O advisory publicado na lista oss-sec em 5 de outubro de 2026 descreve a CVE-2026-104380 no Punk para Perl. As versões da 0.48 até anteriores à 0.55 podem encaminhar solicitações Extended CONNECT para rotas GET sem verificar o cabeçalho Origin.

Empresas que usam essas versões podem inventariar dependências, identificar serviços expostos, atualizar o Punk para uma versão corrigida e testar o roteamento e a validação de Origin. Um processo automatizado de monitoramento de dependências pode sinalizar versões vulneráveis e acompanhar a correção nos ambientes.

Como a consultoria pode ajudar

A Wendelmaques pode diagnosticar a exposição nos sistemas e dependências, definir uma correção com escopo claro e implementar testes e monitoramento para acompanhar a atualização e a validação das rotas.

Próximo passo

Envie uma breve descrição do seu ambiente e do caso para receber uma proposta com escopo definido.

Consultoria para seu projeto

Diagnóstico, implantação e acompanhamento da infraestrutura, com escopo e investimento definidos na proposta.

Sob proposta

Solicitar proposta

Procurando outra coisa?Perguntas frequentesArtigosContato