PT-2026-98334 · Cpan · Xs::Parse::Infix

·

CVE-2026-85644

·

Publicado

2026-09-23

·

Atualizado

2026-09-28

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas XS::Parse::Infix versões 0.40 through 0.49
Description Uma falha existe na função wrapper gerada para operadores infix associativos de lista. A função utiliza SvRV() em vez de SvROK() para verificar se os argumentos são referências de array. Como SvRV() lê um slot de união que só contém um referente quando SvROK(sv) é verdadeiro, a guarda falha ao validar a referência. Para inteiros (IV) ou números (NV), este slot contém o próprio número, levando o SvRV() a retornar o valor do chamador e o SvTYPE() a desreferenciá-lo no deslocamento 12, resultando geralmente em uma falha de segmentação (segmentation fault). Se uma aplicação processar entradas decodificadas, como JSON, um invasor pode fornecer um número para controlar o endereço que o interpretador desreferencia. Uma string manipulada com 0x0b no byte 12 pode burlar a guarda, permitindo que o buffer seja tratado como um cabeçalho de valor de array (AV), onde os bytes 16-23 são interpretados como AvARRAY e inseridos na pilha do Perl como valores escalares (SVs) ativos.
Recommendations Atualize o XS::Parse::Infix para a versão 0.50.0 ou posterior.

Correção

Out of bounds Read

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85644
OPENSUSE-SU-2026:11863-1

Produtos afetados

Xs::Parse::Infix