PT-2026-57822 · Perl+2 · Perl+2

CVE-2026-13221

·

Publicado

2026-07-13

·

Atualizado

2026-09-09

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Perl versões anteriores a 5.44
Descrição Ocorrem correspondências incorretas de expressões regulares quando uma alternância de mais de 65535 ramificações de strings fixas é compilada em um trie em Perl study chunk. Um trie é uma estrutura de dados especializada em árvore usada para a recuperação eficiente de chaves. Neste caso, o delta entre a primeira ramificação e a cauda compartilhada é armazenado em um campo de 16 bits; quando a contagem de ramificações excede 65535, esse campo transborda, fazendo com que a tabela de decisão de correspondência seja truncada sem aviso. Isso leva a falsos positivos e falsos negativos, o que pode resultar em decisões de acesso ou filtragem incorretas.
Recomendações Atualize para uma versão posterior à 5.43.9.

Exploit

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92300
CVE-2026-13221
ECHO-6100-7255-EE29
OESA-2026-3144
OESA-2026-3145
OESA-2026-3146
OPENSUSE-SU-2026:21411-1
RHSA-2026:39997
SUSE-SU-2026:22847-1
SUSE-SU-2026:22929-1
SUSE-SU-2026:23008-1
SUSE-SU-2026:23075-1
USN-8675-1
USN-8675-2
USN-8684-1

Produtos afetados

Linuxmint
Perl
Ubuntu