CVE-2026-12087
Socket-Versionen vor 2.041 für Perl haben einen Heap-Lesezugriff außerhalb der Grenzen
- Veröffentlicht
- 15.06.2026
- Aktualisiert
- 16.06.2026
- CNA zuweisen
- CPANSec
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 31,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Socket-Versionen vor 2.041 für Perl weisen eine Heap-Überlauf-Leseschwäche (Out-of-Bounds-Heap-Read) auf. In Socket.xs prüft pack_ip_mreq_source() die Länge seines source-Arguments, bevor das Argument gelesen wird, sodass die Prüfung stattdessen die Bytelänge testet, die vom vorangehenden multiaddr-Argument übernommen wurde. Beide Adressen belegen ein 4-Byte-Feld, sodass eine gültige multiaddr es einer source beliebiger Länge erlaubt, die Prüfung zu bestehen; die source wird anschließend mit einer Kopie fester Größe in das 4-Byte-Feld imr_sourceaddr kopiert. Eine source, die kürzer als 4 Byte ist, wird nicht zurückgewiesen, und die Kopie liest bis zu 3 Bytes über das Ende ihres Puffers hinaus. Der Aufruf von pack_ip_mreq_source() mit einem source-Wert, der kürzer als 4 Byte ist, kopiert angrenzenden Heap-Speicher in die zurückgegebene gepackte Struktur.
Quellen
1- patch-CVE-2026-12087Patch
Patch für CVE-2026-12087, ein kritischer Heap-Overflow in Fortinet FortiOS SSL-VPN, in Produktion eingesetzt und von SecOps validiert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.