Cpan · Crypt::Openssl::Pkcs12 · CVE-2026-9265
**Nome do Software Vulnerável e Versões Afetadas**
Crypt::OpenSSL::PKCS12 versões anteriores a 1.96
**Descrição**
Uma leitura fora dos limites (out-of-bounds read) de heap é possível no caminho UTF8STRING da função `print attribute()`. A função copia um valor de atributo ASN.1 UTF8STRING para um buffer de heap dimensionado exatamente conforme seu comprimento declarado via strncpy, não deixando um terminador NUL. Consequentemente, chamadores subsequentes que executam strlen() no resultado passam um comprimento inflacionado para `newSVpvn()`, permitindo que bytes adjacentes do heap influenciados por um invasor sejam copiados para um escalar Perl.
**Recomendações**
Atualize para a versão 1.96 ou posterior.