Ad

CVE-2026-7040

HIGH CVSS 3.1: 7,5 EPSS 0.44%
Обновлено 17 июня 2026
Rrwo
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии 0.3.0 — 0.7.8
Устранено в версии 0.7.8
Тип уязвимости CWE-176, CWE-122 (Переполнение буфера в куче)
Поставщик Rrwo
Публичный эксплойт Нет

Text::Minify::XS версий от 0.3.0 до 0.7.8 для Perl имеет переполнение кучи при обработке некоторых неверных символов UTF-8. Функции минимизации неправильно обрабатывали некоторые неверные символы UTF-8, что приводило к повреждению кучи. Обратите внимание, что функция minify_utf8 является псевдонимом minify.

Показать оригинальное описание (EN)

Text::Minify::XS versions from 0.3.0 before 0.7.8 for Perl have a heap overflow when processing some malformed UTF-8 characters. The minify functions mishandled some malformed UTF-8 characters, leading to heap corruption. Note that the minify_utf8 function is an alias for minify.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Rrwo Text\
cpe:2.3:a:rrwo:text\:\:minify\:\:xs:*:*:*:*:*:perl:*:*
0.3.0 0.7.8