CVE-2026-95831 concerne les versions 1.01 à 1.05 de Crypt::SelfCertificate pour Perl. Le module contient du code malveillant exécutant du Python et récupérant une charge depuis une URL HTTP codée en base64.
Analyse technique
La fonction generate_certificate enregistre un script Python sous la forme d’un fichier de certificat. Ce script tente ensuite de récupérer du code depuis une URL HTTP obfusquée par base64 et exécute directement la réponse obtenue. Le code peut donc être invoqué avec les droits de l’utilisateur sans déposer durablement le script distant sur l’hôte.
Impact, versions et correctif
Détection / vérification
Rechercher Crypt::SelfCertificate 1.01 à 1.05 dans les dépendances Perl et les caches. Examiner les créations de fichiers de certificat contenant du code Python, les exécutions de Python liées à ce module et les connexions HTTP sortantes inhabituelles.
Action recommandée
Supprimer les versions affectées, contrôler les hôtes et pipelines qui les ont utilisées et renouveler les secrets accessibles depuis ces environnements si une exécution est établie ou suspectée.
Sources
Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).