PT-2026-43166 · Cpan+1 · Archive Tar+1
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Archive::Tar versões anteriores a 3.10
Description
O Archive::Tar para Perl permite a exaustão de memória ao processar um cabeçalho tar com um campo de tamanho de entrada controlado por um invasor. A função
read tar() lê a carga útil de cada entrada usando $handle->read($$data, $block), onde a variável $block é derivada do campo de tamanho de 12 bytes no cabeçalho tar sem um limite superior. Um cabeçalho manipulado especificando um tamanho de vários gigabytes força o Perl a alocar um escalar desse tamanho, levando à exaustão de memória.Recommendations
Atualize para a versão 3.10 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Archive Tar
Rocky Linux