PT-2026-69304 · Perl · Perl
CVE-2026-15534
·
Publicado
2026-08-09
·
Atualizado
2026-09-08
CVSS v3.1
5.7
Média
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Perl versões anteriores a 5.45.2
Descrição
Leituras e gravações fora dos limites do heap ocorrem durante a correspondência de expressões regulares devido a um cache superlinear subdimensionado na função
S regmatch(). O mecanismo de regex calcula a contagem de bits para o cache superlinear multiplicando o comprimento do assunto mais um pelo número de nós WHILEM participantes. Como o sistema não verifica o estouro positivo da contagem de 32 bits com sinal, um assunto muito grande correspondido a padrões específicos pode resultar em uma alocação de cache subdimensionada. Consequentemente, a indexação do cache usando a posição de correspondência e o número do nó permite que leituras e gravações ocorram além do limite da memória alocada, o que pode levar a falhas no processo ou corrupção da memória do heap.Recomendações
Atualize para a versão 5.45.2 ou posterior.
Exploit
Correção
Out of bounds Read
Memory Corruption
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Perl