PT-2026-103330 · Cpan · Algorithm::Ahocorasick::Xs

CVE-2026-80490

·

Publicado

2026-09-30

·

Atualizado

2026-09-30

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Algorithm::AhoCorasick::XS versões anteriores a 0.05
Descrição Ocorre uma leitura fora dos limites quando o software lê o comprimento da string haystack antes que o escalar seja transformado em string. Os métodos matches(), first match() e match details() utilizam o typemap T STD STRING para traduzir escalares Perl em strings. Esse processo usa a macro SvPV para a stringificação e a macro SvCUR para determinar o comprimento. Se os escalares de entrada forem referências, inteiros ou floats, a macro SvCUR pode retornar um comprimento inválido se for executada antes da stringificação, podendo causar a interrupção do processo. Esse problema é acionado quando o haystack é um valor numérico, como dados de JSON decodificado, colunas numéricas de banco de dados ou objetos abençoados (blessed objects).
Recomendações Atualize o Algorithm::AhoCorasick::XS para a versão 0.05 ou posterior.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-80490

Produtos afetados

Algorithm::Ahocorasick::Xs