PT-2026-72890 · Cpan · Dbi

·

CVE-2026-73193

·

Publicado

2026-08-15

·

Atualizado

2026-09-11

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas DBI versões anteriores a 1.652
Descrição Em compilações de Perl de 32 bits, ocorre um estouro de inteiro (integer wraparound) no cálculo do tamanho do buffer de saída dentro da função preparse(). O buffer é reservado usando newSV(strlen(statement) * 7 + 16), onde o produto é calculado usando um STRLEN de 32 bits. Uma instrução de aproximadamente 613.566.757 bytes faz com que o cálculo envolva o módulo 2^32, resultando em uma alocação de memória significativamente menor. Subsequentemente, o analisador copia a entrada através de um ponteiro bruto sem verificações de capacidade, levando a uma gravação fora dos limites do heap (heap out-of-bounds write) de bytes controlados pelo invasor. Este problema não está presente em compilações de 64 bits.
Recomendações Atualize para a versão 1.652 ou posterior.

Exploit

Correção

Integer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-96701
CVE-2026-73193
ECHO-6E5F-914C-DCAC
GHSA-WJ3V-C3HH-MHQR
OESA-2026-3518
OESA-2026-3519
OESA-2026-3520
OESA-2026-3521
OESA-2026-3522
OPENSUSE-SU-2026:11754-1

Produtos afetados

Dbi