Perlコミュニティに衝撃が走る:cpanmの脆弱性とは 脆弱性の詳細:なぜこれほど危険なのか 緊急対策:パッチ公開までの暫定措置 今後の展望:Perlコミュニティの対応と教訓 Perlコミュニティに衝撃が走る:cpanmの脆弱性とは 2024年8月26日、Perlコミュニティに衝撃が走りました。広く使用されているパッケージマネージャ「cpanm」(正式名称:App::cpanminus)に重大な脆弱性が発見されたのです。 この脆弱性はCVE-2024-45321として識別され、共通脆弱性評価システム(CVSS)v3.1で9.8というスコアが付けられました。これは「緊急」(Critical)レベルの脆弱性を意味します。 cpanmは、Perlプログラマーにとって欠かせないツールの一つです。CPANと呼ばれるPerlモジュールの巨大なアーカイブからモジュールをインストールする際に広く利用され