Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2026-14740

CRITICAL · 9.1 CVSS Gepubliceerd: CWE-125

Beschrijving NL

DBI-versies vóór 1.650 voor Perl lezen één byte buiten de grenzen in voorbereiding bij het verwijderen van een eerste SQL-commentaar.

De voorbereidingsmethode normaliseert SQL en verwijdert opmerkingen. Wanneer de SQL begint met een commentaarregel, leidde het verwijderen van die regel tijdens de normalisatie tot een out-of-bounds gelezen door één byte. Het resultaat is een fout bij geheugengeharde builds en niet-deterministische newline retentie bij normale builds.

Origineel (Engels) tonen

DBI versions before 1.650 for Perl read one byte out-of-bounds in preparse when deleting an initial SQL comment.

The preparse method normalises SQL and removes comments. When the SQL starts with a comment line, the deletion of that line during normalisation led to an out-of-bounds read by one byte. The result is a fault on memory-hardened builds and nondeterministic newline retention on normal builds.

Vendors

Perl

Affected products

Dbi

References