PT-2026-72890 · Cpan · Dbi
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
DBI versões anteriores a 1.652
Descrição
Em compilações de Perl de 32 bits, ocorre um estouro de inteiro (integer wraparound) no cálculo do tamanho do buffer de saída dentro da função
preparse(). O buffer é reservado usando newSV(strlen(statement) * 7 + 16), onde o produto é calculado usando um STRLEN de 32 bits. Uma instrução de aproximadamente 613.566.757 bytes faz com que o cálculo envolva o módulo 2^32, resultando em uma alocação de memória significativamente menor. Subsequentemente, o analisador copia a entrada através de um ponteiro bruto sem verificações de capacidade, levando a uma gravação fora dos limites do heap (heap out-of-bounds write) de bytes controlados pelo invasor. Este problema não está presente em compilações de 64 bits.Recomendações
Atualize para a versão 1.652 ou posterior.
Exploit
Correção
Integer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dbi