Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2026-14739

CRITICAL · 9.8 CVSS Gepubliceerd: CWE-787

Beschrijving NL

DBI-versies vóór 1.650 voor Perl hebben een heap overflow bij het voorbereiden van SQL-instructies met een extreem aantal tijdelijke aanduidingen.

De fix voor CVE-2026-10879 wees niet genoeg geheugen toe om ongeveer 1,2 miljoen tijdelijke aanduidingen te verwerken.

DBI versie 1.650 stelt een harde limiet van 99.999 placeholders.

Origineel (Engels) tonen

DBI versions before 1.650 for Perl have a heap overflow when preparsing SQL statements with an extreme number of placeholders.

The fix for CVE-2026-10879 did not allocate enough memory to handle approximately 1.2-million placeholders.

DBI version 1.650 sets a hard limit of 99,999 placeholders.

Vendors

Perl

Affected products

Dbi

References