PT-2026-62043 · Cpan · Data::Sortedset::Shared

CVE-2026-59140

·

Publicado

2026-07-21

·

Atualizado

2026-07-21

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Data::SortedSet::Shared versões anteriores a 0.03
Description Uma leitura fora dos limites ocorre nos caminhos de consulta rank e min/max devido a índices de nó não validados. O validador de tempo de anexo ss validate header() verifica apenas o índice raiz em relação ao pool de nós node capacity. Subsequentemente, as consultas de estatísticas de ordem e min/max seguem os índices de nó children[], leftmost e rightmost lidos diretamente do segmento mmap'd sem verificá-los em relação ao node capacity. Embora exista uma verificação estrutural completa ss validate tree(), ela é executada apenas via um método de validação explícito e não durante o processo de anexo. Um invasor local com acesso de escrita ao arquivo de suporte pode manter um cabeçalho válido enquanto envenena os links da árvore, fazendo com que as consultas subsequentes de rank, min ou max desreferenciem um índice de nó fora dos limites, o que pode levar à leitura de memória adjacente ou ao travamento do processo.
Recommendations Atualize o Data::SortedSet::Shared para a versão 0.03 ou posterior.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59140

Produtos afetados

Data::Sortedset::Shared