CVE-2026-12087
Perl के लिए Socket के 2.041 से पहले के संस्करणों में आउट-ऑफ-बाउंड हीप रीड मौजूद है।
- प्रकाशित
- 15 जून 2026
- अद्यतन
- 16 जून 2026
- सीएनए असाइन करना
- CPANSec
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 31.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Perl के लिए Socket संस्करण 2.041 से पहले के संस्करणों में आउट-ऑफ-बाउंड्स हीप रीड (out-of-bounds heap read) भेद्यता मौजूद है। Socket.xs में, pack_ip_mreq_source() अपने source तर्क की लंबाई को तर्क पढ़े जाने से पहले जाँचता है, इसलिए जाँच पिछले multiaddr तर्क से आगे बढ़ी बाइट लंबाई का परीक्षण करती है। दोनों पते 4-बाइट फ़ील्ड में समाहित होते हैं, इसलिए एक मान्य multiaddr किसी भी लंबाई के source को जाँच में पास करने देता है, और source को फिर 4-बाइट imr_sourceaddr फ़ील्ड में निश्चित-आकार की कॉपी के साथ कॉपी कर दिया जाता है। 4 बाइट से छोटा source अस्वीकार नहीं किया जाता, और कॉपी अपने बफ़र के अंत से 3 बाइट तक आगे पढ़ती है। 4 बाइट से छोटे source मान के साथ pack_ip_mreq_source() को कॉल करने पर सटी हुई हीप मेमोरी लौटाई गई पैक्ड संरचना में कॉपी हो जाती है।
स्रोत
1Fortinet FortiOS SSL-VPN में गंभीर हीप ओवरफ्लो (heap overflow) CVE-2026-12087 के लिए पैच, प्रोडक्शन में तैनात किया गया और SecOps द्वारा मान्य किया गया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।