CVE-2026-9698
DBI versions before 1.648 for Perl saved errors in a limited-sized buffer. Error messages that were returned when RaiseError, PrintError or HandleError were set were written to a 200-byte buffer without a length limit. Attackers that can influence the error text in an application can trigger a buffer overflow.
Schwachstellenklasse
DBI versions before 1.648 for Perl saved errors in a limited-sized buffer. Error messages that were returned when RaiseError, PrintError or HandleError were set were written to a 200-byte buffer without a length limit. Attackers that can influence the error text in an application can trigger a buffer overflow.
Betroffene Produkte
- perl dbi
Quellen
- https://github.com/perl5-dbi/dbi/commit/bfe5d73c162d2d1f761a639a0aa33aad6a9eb54e.patch
- https://metacpan.org/release/HMBRAND/DBI-1.648/changes
- http://www.openwall.com/lists/oss-security/2026/06/09/9
- https://access.redhat.com/errata/RHSA-2026:38512
- https://access.redhat.com/errata/RHSA-2026:38513
- https://access.redhat.com/errata/RHSA-2026:38901
Finden Sie die Schwachstelle, bevor es ein Angreifer tut.
Melden Sie sich mit GitHub an und starten Sie Ihr erstes Audit in weniger als einer Minute. Für den kostenlosen Plan ist keine Kreditkarte nötig.