PT-2026-62043 · Cpan · Data::Sortedset::Shared
CVE-2026-59140
·
Publicado
2026-07-21
·
Atualizado
2026-07-21
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Data::SortedSet::Shared versões anteriores a 0.03
Description
Uma leitura fora dos limites ocorre nos caminhos de consulta rank e min/max devido a índices de nó não validados. O validador de tempo de anexo
ss validate header() verifica apenas o índice raiz em relação ao pool de nós node capacity. Subsequentemente, as consultas de estatísticas de ordem e min/max seguem os índices de nó children[], leftmost e rightmost lidos diretamente do segmento mmap'd sem verificá-los em relação ao node capacity. Embora exista uma verificação estrutural completa ss validate tree(), ela é executada apenas via um método de validação explícito e não durante o processo de anexo. Um invasor local com acesso de escrita ao arquivo de suporte pode manter um cabeçalho válido enquanto envenena os links da árvore, fazendo com que as consultas subsequentes de rank, min ou max desreferenciem um índice de nó fora dos limites, o que pode levar à leitura de memória adjacente ou ao travamento do processo.Recommendations
Atualize o Data::SortedSet::Shared para a versão 0.03 ou posterior.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Data::Sortedset::Shared