Cpan · Dbi · CVE-2026-73193
**Nome do Software Vulnerável e Versões Afetadas**
DBI versões anteriores a 1.652
**Descrição**
Em compilações de Perl de 32 bits, ocorre um estouro de inteiro (integer wraparound) no cálculo do tamanho do buffer de saída dentro da função `preparse()`. O buffer é reservado usando `newSV(strlen(statement) * 7 + 16)`, onde o produto é calculado usando um `STRLEN` de 32 bits. Uma instrução de aproximadamente 613.566.757 bytes faz com que o cálculo envolva o módulo 2^32, resultando em uma alocação de memória significativamente menor. Subsequentemente, o analisador copia a entrada através de um ponteiro bruto sem verificações de capacidade, levando a uma gravação fora dos limites do heap (heap out-of-bounds write) de bytes controlados pelo invasor. Este problema não está presente em compilações de 64 bits.
**Recomendações**
Atualize para a versão 1.652 ou posterior.