CVE-2026-7111
Що таке CVE-2026-7111?
Версії Text::CSV_XS до 1.62 для Perl мають функцію use-after-free, коли зареєстровані зворотні виклики розширюють стек аргументів Perl, що може призвести до плутанини типів або пошкодження пам’яті. Методи Parse, print, getline і getline_all викликають зареєстровані зворотні виклики (наприклад, after_parse, before_print або on_error) і кешують покажчик стека аргументів Perl через виклик. Якщо зворотний виклик розширює стек аргументів настільки, щоб ініціювати перерозподіл, значення, що повертається, записується через застарілий вказівник у звільнений буфер, а абонент, що викликає, читає вихідний аргумент $self як значення, що повертається.
Популярні запитання
CVE-2026-7111 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-7111 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-7111, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.