PT-2026-98334 · Cpan · Xs::Parse::Infix
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
XS::Parse::Infix versões 0.40 through 0.49
Description
Uma falha existe na função wrapper gerada para operadores infix associativos de lista. A função utiliza
SvRV() em vez de SvROK() para verificar se os argumentos são referências de array. Como SvRV() lê um slot de união que só contém um referente quando SvROK(sv) é verdadeiro, a guarda falha ao validar a referência. Para inteiros (IV) ou números (NV), este slot contém o próprio número, levando o SvRV() a retornar o valor do chamador e o SvTYPE() a desreferenciá-lo no deslocamento 12, resultando geralmente em uma falha de segmentação (segmentation fault). Se uma aplicação processar entradas decodificadas, como JSON, um invasor pode fornecer um número para controlar o endereço que o interpretador desreferencia. Uma string manipulada com 0x0b no byte 12 pode burlar a guarda, permitindo que o buffer seja tratado como um cabeçalho de valor de array (AV), onde os bytes 16-23 são interpretados como AvARRAY e inseridos na pilha do Perl como valores escalares (SVs) ativos.Recommendations
Atualize o XS::Parse::Infix para a versão 0.50.0 ou posterior.
Correção
Out of bounds Read
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Xs::Parse::Infix