CVE-2026-57432

Name
CVE-2026-57432
Description
Perl versions through 5.43.10 have an integer overflow in S_measure_struct leading to an out-of-bounds heap read in pack and unpack. S_measure_struct adds each item's size times its repeat count to a running total with no overflow check, so a large repeat count in a pack or unpack template wraps the signed SSize_t total negative. The @, X, and x position codes then guard their moves with a signed length comparison that passes when the length is negative, advancing the buffer pointer out of bounds. A template derived from untrusted input can read heap memory past the buffer and return it to the caller.
NVD Severity
unknown
Other trackers
Mailing lists
Exploits
Forges
GitHub (code, issues), Aports (code, issues)

References

Type URI
9b29abf9-4ab0-4765-b253-1875cd9b441e https://github.com/Perl/perl5/commit/40754edc72dd3e513d758153c0e2f0215897740e.patch
9b29abf9-4ab0-4765-b253-1875cd9b441e https://github.com/Perl/perl5/commit/5f7eb6bbbe0510964e3fb1d6bb691e5445913e55.patch
af854a3a-2127-422b-91ae-364da2661108 http://www.openwall.com/lists/oss-security/2026/07/13/6

Match rules

CPE URI Source package Min version Max version
cpe:2.3:a:perl:perl:*:*:*:*:*:*:*:* perl >= None <= 5.43.10

Vulnerable and fixed packages

Source package Branch Version Maintainer Status
perl edge-main 5.42.2-r0 None possibly vulnerable
perl edge-main 5.42.1-r0 None possibly vulnerable
perl edge-main 5.42.0_rc3-r0 Celeste <cielesti@protonmail.com> possibly vulnerable
perl edge-main 5.42.0_rc2-r0 Celeste <cielesti@protonmail.com> possibly vulnerable
perl edge-main 5.42.0-r1 None possibly vulnerable
perl edge-main 5.42.0-r0 Celeste <cielesti@protonmail.com> possibly vulnerable
perl edge-main 5.40.2-r0 Celeste <cielesti@protonmail.com> possibly vulnerable
perl edge-main 5.40.1-r1 Celeste <cielesti@protonmail.com> possibly vulnerable
perl edge-main 5.40.1-r0 Celeste <cielesti@protonmail.com> possibly vulnerable
perl edge-main 5.40.0-r3 Celeste <cielesti@protonmail.com> possibly vulnerable
perl edge-main 5.38.1-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
perl edge-main 5.34.0-r1 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
perl edge-main 5.30.3-r0 None possibly vulnerable
perl edge-main 5.26.3-r0 None possibly vulnerable
perl edge-main 5.26.2-r1 None possibly vulnerable
perl edge-main 5.26.2-r0 None possibly vulnerable
perl edge-main 5.26.1-r0 None possibly vulnerable
perl 3.24-main 5.42.2-r0 None possibly vulnerable
perl 3.23-main 5.42.2-r0 Celeste <cielesti@protonmail.com> possibly vulnerable
perl 3.23-main 5.42.1-r0 Celeste <cielesti@protonmail.com> possibly vulnerable
perl 3.23-main 5.42.0-r0 Celeste <cielesti@protonmail.com> possibly vulnerable
perl 3.22-main 5.40.4-r0 Celeste <cielesti@protonmail.com> possibly vulnerable
perl 3.22-main 5.40.3-r0 Celeste <cielesti@protonmail.com> possibly vulnerable
perl 3.22-main 5.40.2-r0 Celeste <cielesti@protonmail.com> possibly vulnerable
perl 3.22-main 5.40.1-r1 None possibly vulnerable
perl 3.22-main 5.38.1-r0 None possibly vulnerable
perl 3.22-main 5.34.0-r1 None possibly vulnerable
perl 3.22-main 5.30.3-r0 None possibly vulnerable
perl 3.22-main 5.26.3-r0 None possibly vulnerable
perl 3.22-main 5.26.2-r1 None possibly vulnerable
perl 3.22-main 5.26.2-r0 None possibly vulnerable
perl 3.22-main 5.26.1-r0 None possibly vulnerable
perl 3.21-main 5.40.4-r0 Celeste <cielesti@protonmail.com> possibly vulnerable
perl 3.21-main 5.40.3-r0 Celeste <cielesti@protonmail.com> possibly vulnerable
perl 3.21-main 5.40.1-r1 Celeste <cielesti@protonmail.com> possibly vulnerable
perl 3.21-main 5.40.1-r0 Celeste <cielesti@protonmail.com> possibly vulnerable
perl 3.21-main 5.40.0-r3 Celeste <cielesti@protonmail.com> possibly vulnerable
perl 3.21-main 5.38.1-r0 None possibly vulnerable
perl 3.21-main 5.34.0-r1 None possibly vulnerable
perl 3.21-main 5.30.3-r0 None possibly vulnerable
perl 3.21-main 5.26.3-r0 None possibly vulnerable
perl 3.21-main 5.26.2-r1 None possibly vulnerable
perl 3.21-main 5.26.2-r0 None possibly vulnerable
perl 3.21-main 5.26.1-r0 None possibly vulnerable
perl 3.20-main 5.38.5-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
perl 3.20-main 5.38.3-r1 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
perl 3.20-main 5.38.3-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
perl 3.20-main 5.38.2-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
perl 3.20-main 5.38.1-r0 None possibly vulnerable
perl 3.20-main 5.34.0-r1 None possibly vulnerable
perl 3.20-main 5.30.3-r0 None possibly vulnerable
perl 3.20-main 5.26.3-r0 None possibly vulnerable
perl 3.20-main 5.26.2-r1 None possibly vulnerable
perl 3.20-main 5.26.2-r0 None possibly vulnerable
perl 3.20-main 5.26.1-r0 None possibly vulnerable
perl 3.19-main 5.38.5-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
perl 3.19-main 5.38.3-r1 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
perl 3.19-main 5.38.3-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
perl 3.19-main 5.38.2-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
perl 3.19-main 5.38.1-r0 None possibly vulnerable
perl 3.19-main 5.34.0-r1 None possibly vulnerable
perl 3.19-main 5.30.3-r0 None possibly vulnerable
perl 3.19-main 5.26.3-r0 None possibly vulnerable
perl 3.19-main 5.26.2-r1 None possibly vulnerable
perl 3.19-main 5.26.2-r0 None possibly vulnerable
perl 3.19-main 5.26.1-r0 None possibly vulnerable