CVE-2026-14740
Beschrijving NL
DBI-versies vóór 1.650 voor Perl lezen één byte buiten de grenzen in voorbereiding bij het verwijderen van een eerste SQL-commentaar.
De voorbereidingsmethode normaliseert SQL en verwijdert opmerkingen. Wanneer de SQL begint met een commentaarregel, leidde het verwijderen van die regel tijdens de normalisatie tot een out-of-bounds gelezen door één byte. Het resultaat is een fout bij geheugengeharde builds en niet-deterministische newline retentie bij normale builds.
Origineel (Engels) tonen
DBI versions before 1.650 for Perl read one byte out-of-bounds in preparse when deleting an initial SQL comment.
The preparse method normalises SQL and removes comments. When the SQL starts with a comment line, the deletion of that line during normalisation led to an out-of-bounds read by one byte. The result is a fault on memory-hardened builds and nondeterministic newline retention on normal builds.