Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2026-57432

HIGH · 8.4 CVSS Gepubliceerd: CWE-125

Beschrijving NL

Perl versies tot en met 5.43.10 hebben een integer overflow in S_measure_struct wat leidt tot een out-of-bounds heap read in pack en unpack. S_measure_struct voegt de grootte van elk item keer het aantal herhalingen toe aan een lopend totaal zonder overloopcontrole, dus een groot aantal herhalingen in een verpakking of uitpaksjabloon verpakt het ondertekende SSize_t totaal negatief. De @, X en x positiecodes bewaken vervolgens hun bewegingen met een ondertekende lengtevergelijking die passeert wanneer de lengte negatief is, waardoor de bufferpointer buiten de grenzen komt. Een sjabloon afgeleid van niet-vertrouwde invoer kan heapgeheugen voorbij de buffer lezen en teruggeven aan de beller.

Origineel (Engels) tonen

Perl versions through 5.43.10 have an integer overflow in S_measure_struct leading to an out-of-bounds heap read in pack and unpack.

S_measure_struct adds each item's size times its repeat count to a running total with no overflow check, so a large repeat count in a pack or unpack template wraps the signed SSize_t total negative. The @, X, and x position codes then guard their moves with a signed length comparison that passes when the length is negative, advancing the buffer pointer out of bounds.

A template derived from untrusted input can read heap memory past the buffer and return it to the caller.

Vendors

Perl

Affected products

Perl

References