PT-2026-52461 · Cpan · List::Someutils::Xs

·

CVE-2026-12844

·

Publicado

2026-06-25

·

Atualizado

2026-07-10

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas List::SomeUtils::XS versões anteriores a 0.59
Description Um estouro de buffer de heap ocorre na função pairwise(). A função coleta valores retornados por um bloco em um buffer de heap dimensionado de acordo com a maior matriz de entrada. Quando o buffer precisa crescer, ele utiliza uma única operação de quadruplicação (alloc <<= 2) em vez de um loop. Se uma chamada de bloco retornar mais de quatro vezes a alocação atual em uma única invocação, a operação de cópia escreve além do final do buffer, resultando na corrupção do heap.
Recommendations Atualize o List::SomeUtils::XS para a versão 0.59 ou posterior. Como mitigação temporária, evite usar a função pairwise() se o bloco retornar valores que excedam quatro vezes o comprimento da maior matriz de entrada.

Exploit

Correção

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12844
OPENSUSE-SU-2026:11179-1
OPENSUSE-SU-2026:21218-1
SUSE-SU-2026:22559-1
SUSE-SU-2026:2845-1

Produtos afetados

List::Someutils::Xs