PT-2026-103330 · Cpan · Algorithm::Ahocorasick::Xs
CVE-2026-80490
·
Publicado
2026-09-30
·
Atualizado
2026-09-30
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Algorithm::AhoCorasick::XS versões anteriores a 0.05
Descrição
Ocorre uma leitura fora dos limites quando o software lê o comprimento da string haystack antes que o escalar seja transformado em string. Os métodos
matches(), first match() e match details() utilizam o typemap T STD STRING para traduzir escalares Perl em strings. Esse processo usa a macro SvPV para a stringificação e a macro SvCUR para determinar o comprimento. Se os escalares de entrada forem referências, inteiros ou floats, a macro SvCUR pode retornar um comprimento inválido se for executada antes da stringificação, podendo causar a interrupção do processo. Esse problema é acionado quando o haystack é um valor numérico, como dados de JSON decodificado, colunas numéricas de banco de dados ou objetos abençoados (blessed objects).Recomendações
Atualize o Algorithm::AhoCorasick::XS para a versão 0.05 ou posterior.
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Algorithm::Ahocorasick::Xs