CVE-2026-59140 - Data::SortedSet::Shared versions before 0.03 for Perl allow an out-of-bounds read via unvalidated node indices in the rank and min/max query paths
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-59140 zafiyetini detaylandirmaktadir. CRITICAL (CVSS 3.1) seviyesinde olan bu zafiyet before 0 surumlerini etkilemektedir. 23.07.2026 tarihinde yayinlanmistir. Perl için 0.03'ten önceki Data::SortedSet::Shared sürümleri, sıralama ve min/maks sorgu yollarındaki doğrulanmamış düğüm indeksleri aracılığıyla sınırların dışında okumaya izin ver...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Perl için 0.03'ten önceki Data::SortedSet::Shared sürümleri, sıralama ve min/maks sorgu yollarındaki doğrulanmamış düğüm indeksleri aracılığıyla sınırların dışında okumaya izin verir. Ekleme zamanı doğrulayıcısı ss_validate_header, yalnızca kök dizini düğüm havuzuna (node_capacity) göre sınırlar. Sıra istatistikleri ve minimum/maksimum sorgular daha sonra çocukları takip eder[], en soldaki ve en sağdaki düğüm endeksleri ham olarak okunur…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API