Retour aux alertes CVE
CVE-2026-15534

CVE-2026-15534

Publiée 4 weeks ago Fiche NVD officielle

Qu'est-ce que c'est ?

Résumé

Cette faille réside dans le moteur d'expressions régulières de Perl, où un dépassement d'entier lors du calcul de la taille du cache provoque une allocation sous-dimensionnée sur le tas. Un attaquant fournissant une chaîne de caractères très longue peut exploiter cela pour effectuer des lectures et écritures hors limites, entraînant un plantage ou une corruption de la mémoire. La recommandation principale est de mettre à jour Perl vers une version supérieure à 5.45.1 ou de limiter la taille des données utilisateur soumises aux expressions régulières.

Perl versions through 5.45.1 have out-of-bounds heap reads and writes during regular expression matching via an undersized superlinear cache in S_regmatch. The regex engine's superlinear cache holds one bit per subject position for each participating WHILEM node, so the bit count is the subject length plus one times the number of nodes. Nothing checks that product for positive overflow of the signed 32-bit count: a 286331153 byte subject matched against a pattern with 15 participating nodes stores the count as 14, leaving a two byte cache. The cache is then indexed from the real match position and node number, so reads go past the end of the allocation, and on failure CACHEsayNO sets a bit past it. A caller that matches an attacker controlled subject of this size against a pattern of this shape can crash the process or corrupt heap memory.

Technologies affectées

Non précisé par la fiche NVD.

Recommandation

Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.

Exploits publics connus (0)

Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.