Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Chrysostomos Manousis

#27294de 56,330
9.8CVSS total
Vulnerabilidades · 1
PT-2026-72890
9.8
2026-08-15
Cpan · Dbi · CVE-2026-73193
**Nome do Software Vulnerável e Versões Afetadas** DBI versões anteriores a 1.652 **Descrição** Em compilações de Perl de 32 bits, ocorre um estouro de inteiro (integer wraparound) no cálculo do tamanho do buffer de saída dentro da função `preparse()`. O buffer é reservado usando `newSV(strlen(statement) * 7 + 16)`, onde o produto é calculado usando um `STRLEN` de 32 bits. Uma instrução de aproximadamente 613.566.757 bytes faz com que o cálculo envolva o módulo 2^32, resultando em uma alocação de memória significativamente menor. Subsequentemente, o analisador copia a entrada através de um ponteiro bruto sem verificações de capacidade, levando a uma gravação fora dos limites do heap (heap out-of-bounds write) de bytes controlados pelo invasor. Este problema não está presente em compilações de 64 bits. **Recomendações** Atualize para a versão 1.652 ou posterior.