PT-2026-57823 · Perl+3 · Perl+3

CVE-2026-57432

·

Publicado

2026-07-13

·

Atualizado

2026-09-09

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Perl versões anteriores a 5.43.11
Descrição Existe um estouro de inteiro na função S measure struct(). Isso ocorre porque a função calcula o tamanho total somando o tamanho de cada item multiplicado por sua contagem de repetição sem realizar uma verificação de estouro. Uma contagem de repetição elevada em um template pack ou unpack pode fazer com que o total SSize t assinado envolva para um valor negativo. Consequentemente, os códigos de posição @, X e x utilizam uma comparação de comprimento assinada que permite que o ponteiro do buffer avance para fora dos limites. Se um template for derivado de uma entrada não confiável, isso pode resultar em uma leitura de heap fora dos limites, permitindo que a memória seja lida além do buffer e retornada ao chamador.
Recomendações Atualize o Perl para a versão 5.43.11 ou posterior.

Exploit

Correção

DoS

Out of bounds Read

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92297
CVE-2026-57432
ECHO-AF51-DF70-C8C4
OESA-2026-3224
OPENSUSE-SU-2026:21411-1
RHSA-2026:39997
SUSE-SU-2026:22847-1
SUSE-SU-2026:22929-1
SUSE-SU-2026:23008-1
SUSE-SU-2026:23075-1
SUSE-SU-2026:3540-1
SUSE-SU-2026:3558-1
USN-8675-1
USN-8675-2
USN-8684-1

Produtos afetados

Linuxmint
Perl
Red Os
Ubuntu