Ad

CVE-2026-77781

HIGH CVSS 3.1: 7,5 EPSS 0.58%
Обновлено 27 августа 2026
Tie
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 2.0.0
Тип уязвимости CWE-248 (Необработанное исключение)
Поставщик Tie
Публичный эксплойт Нет

Версии Tie::Hash::Regex до 2.0.0 для Perl будут вызывать исключение для неразбираемых ключей поиска. Методы FETCH, EXISTS и DELETE выдают исключение при использовании неверных регулярных выражений. Каждый метод возвращается к регулярному выражению, когда ключ еще не сохранен в хэше, компилируя ключ вызывающего объекта с пустым qr// и без защиты оценки.

Ключ, который не является допустимым шаблоном регулярного выражения, например одна несовпадающая скобка, умирает. Приложение, которое ищет предоставленные извне строки в связанном хэше, умрет из-за недопустимого ключа.

Показать оригинальное описание (EN)

Tie::Hash::Regex versions before 2.0.0 for Perl will throw an exception on unparseable lookup keys. The FETCH, EXISTS and DELETE methods throw an exception when on malformed regular expressions. Each method falls back to a regex match when the key is not already stored in the hash, compiling the caller's key with a bare qr// and no eval guard. A key that is not a valid regular expression pattern, such as a single unmatched bracket, dies. An application that looks up externally supplied strings in a tied hash will die on an invalid key.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1