CVE-2026-12087
Le versioni di Socket precedenti alla 2.041 per Perl presentano una lettura heap fuori dai limiti
- Pubblicato
- 15 giu 2026
- Aggiornato
- 16 giu 2026
- Assegnazione CNA
- CPANSec
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 31,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Le versioni di Socket precedenti alla 2.041 per Perl presentano una lettura heap fuori dai limiti. In Socket.xs, pack_ip_mreq_source() controlla la lunghezza del suo argomento source prima che l'argomento venga letto, quindi il controllo verifica la lunghezza in byte ereditata dal precedente argomento multiaddr. Entrambi gli indirizzi occupano un campo da 4 byte, quindi un multiaddr valido consente a una source di qualsiasi lunghezza di superare il controllo, e la source viene quindi copiata nel campo imr_sourceaddr da 4 byte con una copia a dimensione fissa. Una source più corta di 4 byte non viene respinta e la copia legge fino a 3 byte oltre la fine del suo buffer. Chiamare pack_ip_mreq_source() con un valore source più corto di 4 byte copia la memoria heap adiacente nella struttura impacchettata restituita.
Fonti
1- patch-CVE-2026-12087Patch
Patch per CVE-2026-12087, un heap overflow critico in Fortinet FortiOS SSL-VPN, distribuita in produzione e validata da SecOps.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.