CVE-2026-12087
Versões do Socket anteriores à 2.041 para Perl têm uma leitura de heap fora dos limites.
- Publicado
- 15 de jun. de 2026
- Atualizado
- 16 de jun. de 2026
- Atribuindo CNA
- CPANSec
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 31,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
As versões do Socket anteriores a 2.041 para Perl têm uma leitura de heap fora dos limites. Em Socket.xs, pack_ip_mreq_source() verifica o comprimento do seu argumento source antes que o argumento seja lido, portanto a verificação testa o comprimento em bytes herdado do argumento multiaddr anterior. Ambos os endereços ocupam um campo de 4 bytes, então um multiaddr válido permite que uma source de qualquer comprimento passe na verificação, e a source é então copiada para o campo imr_sourceaddr de 4 bytes com uma cópia de tamanho fixo. Uma source mais curta que 4 bytes não é rejeitada, e a cópia lê até 3 bytes além do final do seu buffer. Chamar pack_ip_mreq_source() com um valor de source mais curto que 4 bytes copia memória heap adjacente para a estrutura empacotada retornada.
Fontes
1- patch-CVE-2026-12087Remendo
Correção para CVE-2026-12087, um estouro de heap crítico no Fortinet FortiOS SSL-VPN, implantado em produção e validado pela SecOps.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.