{"document":{"aggregate_severity":{"namespace":"https://nvd.nist.gov/vuln-metrics/cvss","text":"Critical"},"category":"csaf_vex","csaf_version":"2.0","distribution":{"tlp":{"label":"WHITE","url":"https:/www.first.org/tlp/"}},"lang":"en","notes":[{"category":"general","text":"perl-Net-DNS security update","title":"Synopsis"},{"category":"general","text":"An update for perl-Net-DNS is now available for openEuler-24.03-LTS-SP4","title":"Summary"},{"category":"general","text":"Net :: DNS is a collection of Perl&apos;s Domain Name System resolvers. It allows programmers to perform DNS queries for gethostbyname and gethostbyaddr functions.\n\nSecurity Fix(es):\n\nNet::DNS versions through 1.55 for Perl allow remote execution injection via EDNS EXTENDED ERROR.\n\nNet::DNS::RR::OPT::EXTENDED_ERROR::_decompose parses the EXTRA-TEXT field of an EDNS EXTENDED-ERROR option (RFC 8914) by tokenising the raw bytes and passing the result to Perl's eval. There is some escaping done for $ and @, but not for backticks. This can be exploited for command execution if $pkt->edns->option('EXTENDED-ERROR') is called in array context, for example with a payload of {0:`\"<command>\"`} in EXTRA-TEXT.(CVE-2026-64193)","title":"Description"},{"category":"general","text":"An update for perl-Net-DNS is now available for openEuler-24.03-LTS-SP4.\n\nopenEuler Security has rated this update as having a security impact of critical. A Common Vunlnerability Scoring System(CVSS)base score,which gives a detailed severity rating, is available for each vulnerability from the CVElink(s) in the References section.","title":"Topic"},{"category":"general","text":"Critical","title":"Severity"},{"category":"general","text":"perl-Net-DNS","title":"Affected Component"}],"publisher":{"category":"vendor","contact_details":"openeuler-security@openeuler.org","issuing_authority":"openEuler security committee","name":"openEuler","namespace":"https://www.openeuler.org"},"references":[{"category":"self","summary":"openEuler-SA-2026-3871","url":"https://www.openeuler.org/zh/security/security-bulletins/detail/?id=openEuler-SA-2026-3871"},{"category":"self","summary":"CVE-2026-64193","url":"https://www.openeuler.org/en/security/cve/detail/?cveId=CVE-2026-64193&packageName=perl-Net-DNS"},{"category":"external","summary":"nvd cve","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-64193"},{"category":"self","summary":"openEuler-SA-2026-3871 vex file","url":"https://repo.openeuler.org/security/data/csaf/advisories/2026/csaf-openeuler-sa-2026-3871.json"}],"title":"An update for perl-Net-DNS is now available for openEuler-24.03-LTS-SP4","tracking":{"current_release_date":"2026-09-16T17:56:00+08:00","generator":{"date":"2026-09-16T17:56:00+08:00","engine":{"name":"openEuler CSAF Tool V1.0"}},"id":"openEuler-SA-2026-3871","initial_release_date":"2026-09-16T17:56:00+08:00","revision_history":[{"date":"2026-09-16T17:56:00+08:00","number":"1.0.0","summary":"Initial"}],"status":"final","version":"1.0.0"}},"product_tree":{"branches":[{"branches":[{"branches":[{"category":"product_version","name":"openEuler-24.03-LTS-SP4","product":{"name":"openEuler-24.03-LTS-SP4","product_id":"openEuler-24.03-LTS-SP4","product_identification_helper":{"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP4"}}}],"category":"product_name","name":"openEuler"},{"branches":[{"category":"product_version","name":"perl-Net-DNS-1.40-2.oe2403sp4.src.rpm","product":{"name":"perl-Net-DNS-1.40-2.oe2403sp4.src.rpm","product_id":"perl-Net-DNS-1.40-2.oe2403sp4.src.rpm","product_identification_helper":{"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP4"}}}],"category":"architecture","name":"src"},{"branches":[{"category":"product_version","name":"perl-Net-DNS-1.40-2.oe2403sp4.noarch.rpm","product":{"name":"perl-Net-DNS-1.40-2.oe2403sp4.noarch.rpm","product_id":"perl-Net-DNS-1.40-2.oe2403sp4.noarch.rpm","product_identification_helper":{"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP4"}}},{"category":"product_version","name":"perl-Net-DNS-help-1.40-2.oe2403sp4.noarch.rpm","product":{"name":"perl-Net-DNS-help-1.40-2.oe2403sp4.noarch.rpm","product_id":"perl-Net-DNS-help-1.40-2.oe2403sp4.noarch.rpm","product_identification_helper":{"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP4"}}}],"category":"architecture","name":"noarch"}],"category":"vendor","name":"openEuler"}],"relationships":[{"category":"default_component_of","full_product_name":{"name":"perl-Net-DNS-1.40-2.oe2403sp4.src as a component of openEuler-24.03-LTS-SP4","product_id":"openEuler-24.03-LTS-SP4:perl-Net-DNS-1.40-2.oe2403sp4.src"},"product_reference":"perl-Net-DNS-1.40-2.oe2403sp4.src.rpm","relates_to_product_reference":"openEuler-24.03-LTS-SP4"},{"category":"default_component_of","full_product_name":{"name":"perl-Net-DNS-1.40-2.oe2403sp4.noarch as a component of openEuler-24.03-LTS-SP4","product_id":"openEuler-24.03-LTS-SP4:perl-Net-DNS-1.40-2.oe2403sp4.noarch"},"product_reference":"perl-Net-DNS-1.40-2.oe2403sp4.noarch.rpm","relates_to_product_reference":"openEuler-24.03-LTS-SP4"},{"category":"default_component_of","full_product_name":{"name":"perl-Net-DNS-help-1.40-2.oe2403sp4.noarch as a component of openEuler-24.03-LTS-SP4","product_id":"openEuler-24.03-LTS-SP4:perl-Net-DNS-help-1.40-2.oe2403sp4.noarch"},"product_reference":"perl-Net-DNS-help-1.40-2.oe2403sp4.noarch.rpm","relates_to_product_reference":"openEuler-24.03-LTS-SP4"}]},"vulnerabilities":[{"cve":"CVE-2026-64193","notes":[{"category":"description","text":"Net::DNS versions through 1.55 for Perl allow remote execution injection via EDNS EXTENDED ERROR.\n\nNet::DNS::RR::OPT::EXTENDED_ERROR::_decompose parses the EXTRA-TEXT field of an EDNS EXTENDED-ERROR option (RFC 8914) by tokenising the raw bytes and passing the result to Perl's eval. There is some escaping done for $ and @, but not for backticks. This can be exploited for command execution if $pkt->edns->option('EXTENDED-ERROR') is called in array context, for example with a payload of {0:`\"<command>\"`} in EXTRA-TEXT.","title":"Vulnerability Description"}],"product_status":{"fixed":["openEuler-24.03-LTS-SP4:perl-Net-DNS-1.40-2.oe2403sp4.src","openEuler-24.03-LTS-SP4:perl-Net-DNS-1.40-2.oe2403sp4.noarch","openEuler-24.03-LTS-SP4:perl-Net-DNS-help-1.40-2.oe2403sp4.noarch"]},"remediations":[{"category":"vendor_fix","details":"perl-Net-DNS security update","product_ids":["openEuler-24.03-LTS-SP4:perl-Net-DNS-1.40-2.oe2403sp4.src","openEuler-24.03-LTS-SP4:perl-Net-DNS-1.40-2.oe2403sp4.noarch","openEuler-24.03-LTS-SP4:perl-Net-DNS-help-1.40-2.oe2403sp4.noarch"],"url":"https://www.openeuler.org/zh/security/security-bulletins/detail/?id=openEuler-SA-2026-3871"}],"scores":[{"cvss_v3":{"baseScore":9.8,"baseSeverity":"CRITICAL","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H","version":"3.1"},"products":["openEuler-24.03-LTS-SP4:perl-Net-DNS-1.40-2.oe2403sp4.src","openEuler-24.03-LTS-SP4:perl-Net-DNS-1.40-2.oe2403sp4.noarch","openEuler-24.03-LTS-SP4:perl-Net-DNS-help-1.40-2.oe2403sp4.noarch"]}],"threats":[{"category":"impact","details":"Critical"}],"title":"CVE-2026-64193"}]}