CVE-2026-95831 : le module Perl Crypt::SelfCertificate embarque un chargeur de malware
Veille sécuritéIncidents & menaces
P3Élevée

CVE-2026-95831 concerne les versions 1.01 à 1.05 de Crypt::SelfCertificate pour Perl. Le module contient du code malveillant exécutant du Python et récupérant une charge depuis une URL HTTP codée en base64.

PerlPythonCPAN
IdentifiantCVE-2026-95831
EPSS
Exploitationnon connue / non déterminée
CorrectifÀ vérifier

Analyse technique

La fonction generate_certificate enregistre un script Python sous la forme d’un fichier de certificat. Ce script tente ensuite de récupérer du code depuis une URL HTTP obfusquée par base64 et exécute directement la réponse obtenue. Le code peut donc être invoqué avec les droits de l’utilisateur sans déposer durablement le script distant sur l’hôte.

Impact, versions et correctif

VecteurInstallation ou utilisation d’une version affectée du module.
PréconditionsCrypt::SelfCertificate 1.01 à 1.05 est présent et la fonction malveillante est invoquée.
ImpactExécution de code arbitraire dans le contexte de l’utilisateur exécutant le module.
Versions affectéesCrypt::SelfCertificate : versions 1.01 à 1.05.
ContournementRetirer les versions affectées, empêcher leur usage dans les environnements de build et réinstaller depuis une source de confiance après revue des dépendances.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.8
Publication2026-09-22T19:17:00.227
Mise à jour2026-09-23T03:17:05.090

Détection / vérification

Rechercher Crypt::SelfCertificate 1.01 à 1.05 dans les dépendances Perl et les caches. Examiner les créations de fichiers de certificat contenant du code Python, les exécutions de Python liées à ce module et les connexions HTTP sortantes inhabituelles.

Action recommandée

Supprimer les versions affectées, contrôler les hôtes et pipelines qui les ont utilisées et renouveler les secrets accessibles depuis ces environnements si une exécution est établie ou suspectée.

Sources

Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).