versões Perl através de 5.43.10 ter um excedente inteiro em S_measure_ structure levando a um monte fora de limites lido no pacote e desempacotado. S_measure_struct adiciona o tamanho de cada item vezes a sua contagem repetida a um total em execução sem verificação de sobrecarga, por isso, uma contagem repetida grande em um pacote ou desempacote modelo envolve o negativo total assinado SSize_t. Os códigos de posição @, X e x guardam seus movimentos com uma comparação de comprimento assinada que passa quando o comprimento é negativo, avançando o punteiro do buffer fora dos limites. Um modelo derivado de entrada não confiável pode ler a memória do montão além do buffer e devolvê- la ao chamador. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 57432 foi publicado em 2026 - 07 - 13 T 17: 17: 55.670 Z e última modificação em 2026 - 07 - 14 T 18: 04: 48.367 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.4, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 2.5, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 125, CWE- 190.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: perl perl. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.