Unknown · Crypt::Nacl::Sodium · CVE-2026-30909
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Crypt::NaCl::Sodium até a 2.002
**Descrição**
A biblioteca Crypt::NaCl::Sodium para Perl versões até a 2.002 pode apresentar estouro de inteiro nas funções `bin2hex`, `encrypt`, `aes256gcm encrypt afternm` e `seal`. Essas funções não verificam se o tamanho da saída permanece dentro dos limites de `SIZE MAX`, potencialmente levando a um wraparound de inteiro e um buffer de saída subdimensionado. A ocorrência deste problema é improvável, exigindo comprimentos de mensagem excepcionalmente grandes. Especificamente, para `bin2hex()` o comprimento da entrada (`bin len`) precisaria exceder `SIZE MAX / 2`. Para `encrypt()` o comprimento da mensagem (`msg len`) precisaria exceder `SIZE MAX - 16U`. Para `aes256gcm encrypt afternm()` o comprimento da mensagem (`msg len`) precisaria exceder `SIZE MAX - 16U`. Para `seal()` o comprimento criptografado (`enc len`) precisaria exceder `SIZE MAX - 64U`.
**Recomendações**
Versões anteriores à 2.003 devem ser usadas.