PT-2026-71683 · Perl · Perl
CVE-2026-19487
·
Publicado
2026-08-13
·
Atualizado
2026-09-08
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Perl versões 5.9.4 até 5.41.8
Description
Resultados incorretos de correspondência de expressões regulares ocorrem quando uma flag de falha obsoleta faz com que a pré-varredura Aho-Corasick termine prematuramente na função
S find byclass(). A pré-varredura identifica posições de correspondência potenciais no assunto, e o mecanismo tenta as correspondências a partir da posição registrada mais à esquerda. Uma transição com falha define uma flag de falha que não é limpa por transições bem-sucedidas subsequentes, levando a pré-varredura a parar antes de registrar candidatos que comecem mais cedo. Esse comportamento pode fazer com que alternâncias ignorem entradas válidas ou correspondam ao ramo errado, resultando potencialmente em decisões de acesso ou filtragem incorretas.Recommendations
Atualize o Perl para a versão 5.41.9.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Perl