PT-2026-95828 · Cpan · Pod::Text
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Pod::Text versões anteriores a 6.1.1
Description
A formatação de um documento POD com aninhamento excessivo de
=over pode levar ao esgotamento de CPU e memória. Cada elemento =over aumenta a margem, que a função wrap() subtrai da largura de saída para determinar o espaço disponível para o texto. Se o espaço disponível chegar a zero, a substituição de divisão de linha corresponde a uma string vazia, causando um loop que não consome entrada enquanto anexa continuamente o preenchimento da margem. Isso resulta em um processo que nunca retorna e consome memória até que o sistema seja esgotado.Recommendations
Atualize o Pod::Text para a versão 6.1.1 ou posterior.
Exploit
Correção
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pod::Text