CVE-2026-12087
Les versions de Socket antérieures à 2.041 pour Perl présentent une lecture hors limites du tas
- Publié
- 15 juin 2026
- Mise à jour
- 16 juin 2026
- Attribution de CNA
- CPANSec
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HFaible · 30 prochains jours
- Percentile
- 31,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Les versions de Socket antérieures à 2.041 pour Perl présentent une lecture hors limites dans le tas. Dans Socket.xs, pack_ip_mreq_source() vérifie la longueur de son argument source avant que l'argument ne soit lu, de sorte que la vérification teste la longueur en octets reportée de l'argument multiaddr précédent. Les deux adresses occupent un champ de 4 octets, donc un multiaddr valide permet à une source de n'importe quelle longueur de passer la vérification, et la source est ensuite copiée dans le champ imr_sourceaddr de 4 octets avec une copie de taille fixe. Une source de moins de 4 octets n'est pas rejetée, et la copie lit jusqu'à 3 octets au-delà de la fin de son tampon. L'appel de pack_ip_mreq_source() avec une valeur source de moins de 4 octets copie la mémoire de tas adjacente dans la structure empaquetée renvoyée.
Sources
1- patch-CVE-2026-12087Correctif
Correctif pour CVE-2026-12087, un dépassement de tas critique dans Fortinet FortiOS SSL-VPN, déployé en production et validé par SecOps.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.