Dados::Intern::: versões compartilhadas antes 0.02 para Perl permitir que um fora- de- limites lida através de slots não validados, índices de reversão e arena em si_idx_find. O validador do tempo de anexação si_validate_header é completo sobre o cabeçalho e a disposição (mágica, versão, desvios de seção, total_ tamanho, contagem e arena_usado), mas não valida os três arrays em que ele confia. Cada consulta no si_idx_ find caminha por uma indireção tripla lida diretamente do segmento mmap'd, arena[reverse[slots[i].id]], sem ligação em slots[i].id contra contagem, no desvio da arena inversa[id] contra arena_ used, ou no prefixo de comprimento do registro da arena. Um par local que pode escrever o arquivo de respaldo pode deixar o cabeçalho válido enquanto envenenando um id de ranhura, um desvio inverso ou um prefixo de comprimento da arena, assim um id_of, estagiário ou string busca desreferir a cadeia fora dos limites; porque string() retorna um comprimento controlado pelo arquivo de bytes da arena, a memória do processo adjacente pode ser divulgada.

Registro de aconselhamento: GHSA-wwq 3 - v 3 pc- 8 w 9 p. Identificadores relacionados: CVE- 2026 - 59145. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 21 T 21: 32: 40.000 Z e lista a sua última modificação como 2026 - 07 - 22 T 21: 31: 55.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 125. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.