Ad

CVE-2026-16634

CRITICAL CVSS 3.1: 9,8 EPSS 0.77%
Обновлено 27 июля 2026
TOML
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии до 0.06
Тип уязвимости CWE-1104
Поставщик TOML
Публичный эксплойт Нет

Версии TOML::XS до 0.06 для Perl содержат неподдерживаемую и уязвимую версию tomlc99. Библиотека tomlc99 больше не поддерживается, и в системе отслеживания проблем публично сообщается об уязвимости неконтролируемой рекурсии. Любой вызывающий объект, который передает недоверенный TOML в from_toml, рискует переполнить стек из глубоко вложенного документа. TOML::XS версии 0.06 или новее использует библиотеку-преемницу tomlc17.

Показать оригинальное описание (EN)

TOML::XS versions before 0.06 for Perl bundle an unsupported and vulnerable version of tomlc99. The tomlc99 library is no longer maintained, and has an uncontrolled recursion vulnerability publicly reported in the issue tracker. Any caller that passes untrusted TOML to from_toml risks a stack overflow from a deeply-nested document. TOML::XS version 0.06 or later uses the successor tomlc17 library.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)