PT-2026-71683 · Perl · Perl

CVE-2026-19487

·

Publicado

2026-08-13

·

Atualizado

2026-09-08

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Perl versões 5.9.4 até 5.41.8
Description Resultados incorretos de correspondência de expressões regulares ocorrem quando uma flag de falha obsoleta faz com que a pré-varredura Aho-Corasick termine prematuramente na função S find byclass(). A pré-varredura identifica posições de correspondência potenciais no assunto, e o mecanismo tenta as correspondências a partir da posição registrada mais à esquerda. Uma transição com falha define uma flag de falha que não é limpa por transições bem-sucedidas subsequentes, levando a pré-varredura a parar antes de registrar candidatos que comecem mais cedo. Esse comportamento pode fazer com que alternâncias ignorem entradas válidas ou correspondam ao ramo errado, resultando potencialmente em decisões de acesso ou filtragem incorretas.
Recommendations Atualize o Perl para a versão 5.41.9.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95756
CVE-2026-19487
ECHO-F6C7-844B-6A34
USN-8736-1

Produtos afetados

Perl