PT-2026-52461 · Cpan · List::Someutils::Xs
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
List::SomeUtils::XS versões anteriores a 0.59
Description
Um estouro de buffer de heap ocorre na função
pairwise(). A função coleta valores retornados por um bloco em um buffer de heap dimensionado de acordo com a maior matriz de entrada. Quando o buffer precisa crescer, ele utiliza uma única operação de quadruplicação (alloc <<= 2) em vez de um loop. Se uma chamada de bloco retornar mais de quatro vezes a alocação atual em uma única invocação, a operação de cópia escreve além do final do buffer, resultando na corrupção do heap.Recommendations
Atualize o List::SomeUtils::XS para a versão 0.59 ou posterior.
Como mitigação temporária, evite usar a função
pairwise() se o bloco retornar valores que excedam quatro vezes o comprimento da maior matriz de entrada.Exploit
Correção
Memory Corruption
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
List::Someutils::Xs