CVE-2026-7111

Anno
2026
Pubblicato
29 apr 2026
Dispositivi interessati
0
Punteggio CVSS
N/D

Che cos'è CVE-2026-7111?

Le versioni Text::CSV_XS precedenti alla 1.62 per Perl hanno un use-after-free quando i callback registrati estendono lo stack di argomenti Perl, il che può consentire confusione di tipi o danneggiamento della memoria. I metodi Parse, print, getline e getline_all invocano callback registrati (ad esempio after_parse, before_print o on_error) e memorizzano nella cache il puntatore dello stack di argomenti Perl durante la chiamata. Se una richiamata estende lo stack di argomenti abbastanza da attivare una riallocazione, il valore restituito viene scritto tramite il puntatore obsoleto nel buffer liberato e il chiamante legge invece l'argomento $self originale come valore restituito.

FAQ

Quanto è grave CVE-2026-7111?

CVE-2026-7111 ha un punteggio CVSS di N/D/10, classificato come Sconosciuto. Consultare l'elenco dei prodotti interessati e applicare le patch del fornitore.

Cosa significa il punteggio CVSS per CVE-2026-7111?

Il CVSS (Common Vulnerability Scoring System) valuta la gravità delle vulnerabilità da 0,0 a 10,0. CVE-2026-7111 ottiene N/D/10 (Sconosciuto). Punteggi da 9,0–10,0 sono Critici, 7,0–8,9 Alti, 4,0–6,9 Medi e sotto 4,0 Bassi.

Quali dispositivi sono interessati da CVE-2026-7111?

L'elenco dei dispositivi confermati come interessati da CVE-2026-7111 è mostrato nella sezione "Dispositivi interessati" sopra. Confronta la versione del tuo firmware con l'avviso di sicurezza del fornitore e applica l'ultima patch.

Come risolvo o mitighe CVE-2026-7111?

Applica l'ultimo aggiornamento firmware o software del fornitore. Controlla la sezione Riferimenti sopra per avvisi ufficiali e note di patch. Se non è disponibile alcuna patch, considera di disabilitare la funzione interessata o isolare il dispositivo da reti non attendibili.