CVE-2026-12087
Las versiones de Socket anteriores a 2.041 para Perl tienen una lectura fuera de los límites del montón.
- Publicado
- 15 jun 2026
- Actualizado
- 16 jun 2026
- Asignación de CNA
- CPANSec
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HBajo · próximos 30 días
- Percentil
- 31,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Las versiones de Socket anteriores a 2.041 para Perl tienen una lectura fuera de los límites del heap. En Socket.xs, pack_ip_mreq_source() comprueba la longitud de su argumento source antes de que se lea el argumento, por lo que la comprobación evalúa la longitud en bytes arrastrada del argumento multiaddr precedente. Ambas direcciones ocupan un campo de 4 bytes, por lo que una multiaddr válida permite que una source de cualquier longitud pase la comprobación, y la source se copia entonces en el campo imr_sourceaddr de 4 bytes mediante una copia de tamaño fijo. Una source de menos de 4 bytes no se rechaza, y la copia lee hasta 3 bytes más allá del final de su búfer. Llamar a pack_ip_mreq_source() con un valor source de menos de 4 bytes copia memoria adyacente del heap en la estructura empaquetada devuelta.
Fuentes
1- patch-CVE-2026-12087Parche
Parche para CVE-2026-12087, un desbordamiento de montón crítico en Fortinet FortiOS SSL-VPN, desplegado en producción y validado por SecOps.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.