PT-2026-60505 · Cpan · Xml::Bare

CVE-2026-57074

·

Publicado

2026-07-16

·

Atualizado

2026-07-29

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas XML::Bare versões anteriores a 0.53
Descrição A função parserc parse() contém um lookahead de caracteres ilimitado. O parser tenta verificar strings de múltiplos caracteres, como "<![CDATA" ou terminadores de elemento como ">", sem validar se os offsets permanecem dentro dos limites do buffer. Consequentemente, strings truncadas, como "<a/", podem desencadear uma leitura fora dos limites (out-of-bounds read), que ocorre quando o software lê dados além do final do buffer pretendido.
Recomendações Atualize para a versão 0.53 ou posterior.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57074
OPENSUSE-SU-2026:11351-1
OPENSUSE-SU-2026:21435-1
SUSE-SU-2026:3403-1

Produtos afetados

Xml::Bare