PT-2026-51127 · Cpan · Crypt::Openssl::Pkcs12

·

CVE-2026-9265

·

Publicado

2026-06-20

·

Atualizado

2026-06-20

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Crypt::OpenSSL::PKCS12 versões anteriores a 1.96
Descrição Uma leitura fora dos limites (out-of-bounds read) de heap é possível no caminho UTF8STRING da função print attribute(). A função copia um valor de atributo ASN.1 UTF8STRING para um buffer de heap dimensionado exatamente conforme seu comprimento declarado via strncpy, não deixando um terminador NUL. Consequentemente, chamadores subsequentes que executam strlen() no resultado passam um comprimento inflacionado para newSVpvn(), permitindo que bytes adjacentes do heap influenciados por um invasor sejam copiados para um escalar Perl.
Recomendações Atualize para a versão 1.96 ou posterior.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9265

Produtos afetados

Crypt::Openssl::Pkcs12