Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Config::IniFiles de SHLOMIF (CVE-2026-11527)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2026
Última modificación:
23/07/2026

Descripción

Las versiones de Config::IniFiles anteriores a la 3.001000 para Perl permiten la inyección de comandos del sistema operativo y la sobrescritura de archivos a través de una llamada &amp;#39;open()&amp;#39; de 2 argumentos del argumento &amp;#39;-file&amp;#39; en &amp;#39;_make_filehandle&amp;#39;.<br /> <br /> Config::IniFiles::_make_filehandle abre un argumento de nombre de archivo con la función &amp;#39;open()&amp;#39; de 2 argumentos de Perl, por lo que un nombre de archivo que comienza o termina con una tubería ( | cmd , cmd | ) o comienza con una redirección ( path , path ) se ejecuta como un comando o una redirección en lugar de abrirse como un archivo. La función auxiliar es la ruta de apertura detrás del argumento &amp;#39;-file&amp;#39; documentado: &amp;#39;new(-file = $thing)&amp;#39; la alcanza a través de &amp;#39;ReadConfig&amp;#39;. Una referencia escalar en memoria (&amp;#39;-file = \$text&amp;#39;) no abre una ruta y no se ve afectada.<br /> <br /> Cualquier llamador que reenvíe entrada no confiable al argumento &amp;#39;-file&amp;#39; puede ejecutar un comando arbitrario o truncar un archivo bajo el UID del proceso.