PT-2026-99933 · Cpan · Dbi

·

CVE-2026-88816

·

Publicado

2026-09-28

·

Atualizado

2026-10-02

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas DBI versões anteriores a 1.654
Description O DBI para Perl trata incorretamente valores numéricos como strings no atributo FetchHashKeyName. A função fetchrow hashref() utiliza o ponteiro de string do FetchHashKeyName como o nome da chave sem realizar a stringificação primeiro. Quando o FetchHashKeyName é definido como um valor inteiro (IV) ou de ponto flutuante (NV), esse ponteiro torna-se inválido, fazendo com que a leitura do nome da chave provoque uma falha de segmentação (segmentation fault).
Recommendations Atualize para a versão 1.654 ou posterior.

Exploit

Correção

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-88816
ECHO-5F1F-BFBE-E4BD
GHSA-F4QX-MR9M-Q2HQ
OPENSUSE-SU-2026:11966-1

Produtos afetados

Dbi