Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Brad Barden

#26248de 55,126
9.8CVSS total
Vulnerabilidades · 1
PT-2026-23893
9.8
2026-03-08
Unknown · Crypt::Nacl::Sodium · CVE-2026-30909
**Nome do Software Vulnerável e Versões Afetadas** Versões do Crypt::NaCl::Sodium até a 2.002 **Descrição** A biblioteca Crypt::NaCl::Sodium para Perl versões até a 2.002 pode apresentar estouro de inteiro nas funções `bin2hex`, `encrypt`, `aes256gcm encrypt afternm` e `seal`. Essas funções não verificam se o tamanho da saída permanece dentro dos limites de `SIZE MAX`, potencialmente levando a um wraparound de inteiro e um buffer de saída subdimensionado. A ocorrência deste problema é improvável, exigindo comprimentos de mensagem excepcionalmente grandes. Especificamente, para `bin2hex()` o comprimento da entrada (`bin len`) precisaria exceder `SIZE MAX / 2`. Para `encrypt()` o comprimento da mensagem (`msg len`) precisaria exceder `SIZE MAX - 16U`. Para `aes256gcm encrypt afternm()` o comprimento da mensagem (`msg len`) precisaria exceder `SIZE MAX - 16U`. Para `seal()` o comprimento criptografado (`enc len`) precisaria exceder `SIZE MAX - 64U`. **Recomendações** Versões anteriores à 2.003 devem ser usadas.