PT-2026-69304 · Perl · Perl

CVE-2026-15534

·

Publicado

2026-08-09

·

Atualizado

2026-09-08

CVSS v3.1

5.7

Média

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Perl versões anteriores a 5.45.2
Descrição Leituras e gravações fora dos limites do heap ocorrem durante a correspondência de expressões regulares devido a um cache superlinear subdimensionado na função S regmatch(). O mecanismo de regex calcula a contagem de bits para o cache superlinear multiplicando o comprimento do assunto mais um pelo número de nós WHILEM participantes. Como o sistema não verifica o estouro positivo da contagem de 32 bits com sinal, um assunto muito grande correspondido a padrões específicos pode resultar em uma alocação de cache subdimensionada. Consequentemente, a indexação do cache usando a posição de correspondência e o número do nó permite que leituras e gravações ocorram além do limite da memória alocada, o que pode levar a falhas no processo ou corrupção da memória do heap.
Recomendações Atualize para a versão 5.45.2 ou posterior.

Exploit

Correção

Out of bounds Read

Memory Corruption

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-94670
CVE-2026-15534
ECHO-8D4E-0265-D9A8
OESA-2026-3425
USN-8736-1

Produtos afetados

Perl