Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 14

Количество 14

github логотип

GHSA-rrh7-4pj2-xxq8

4 месяца назад

Archive::Tar versions before 3.10 for Perl allow memory exhaustion via attacker controlled entry size field in tar header. _read_tar() reads each entry's payload with $handle->read($$data, $block), where $block is derived from the entry's 12-byte size field in the tar header with no upper bound on that value. A crafted header declaring a multi-gigabyte size causes Perl to allocate a scalar of that size.

CVSS3: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2026-9538

4 месяца назад

Archive::Tar versions before 3.10 for Perl allow memory exhaustion via attacker controlled entry size field in tar header. _read_tar() reads each entry's payload with $handle->read($$data, $block), where $block is derived from the entry's 12-byte size field in the tar header with no upper bound on that value. A crafted header declaring a multi-gigabyte size causes Perl to allocate a scalar of that size.

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2026-9538

4 месяца назад

Archive::Tar versions before 3.10 for Perl allow memory exhaustion via attacker controlled entry size field in tar header. _read_tar() reads each entry's payload with $handle->read($$data, $block), where $block is derived from the entry's 12-byte size field in the tar header with no upper bound on that value. A crafted header declaring a multi-gigabyte size causes Perl to allocate a scalar of that size.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2026-9538

4 месяца назад

Archive::Tar versions before 3.10 for Perl allow memory exhaustion via attacker controlled entry size field in tar header. _read_tar() reads each entry's payload with $handle->read($$data, $block), where $block is derived from the entry's 12-byte size field in the tar header with no upper bound on that value. A crafted header declaring a multi-gigabyte size causes Perl to allocate a scalar of that size.

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2026-9538

4 месяца назад

Archive::Tar versions before 3.10 for Perl allow memory exhaustion via attacker controlled entry size field in tar header

EPSS: Низкий
debian логотип

CVE-2026-9538

4 месяца назад

Archive::Tar versions before 3.10 for Perl allow memory exhaustion via ...

CVSS3: 7.5
EPSS: Низкий
rocky логотип

RLSA-2026:49525

около 1 месяца назад

Important: perl-Archive-Tar security update

EPSS: Низкий
rocky логотип

RLSA-2026:49524

около 1 месяца назад

Important: perl-Archive-Tar security update

EPSS: Низкий
rocky логотип

RLSA-2026:49523

около 1 месяца назад

Important: perl-Archive-Tar security update

EPSS: Низкий
rocky логотип

RLSA-2026:48225

около 2 месяцев назад

Important: perl:5.32 security update

EPSS: Низкий
oracle-oval логотип

ELSA-2026-49525

около 1 месяца назад

ELSA-2026-49525: perl-Archive-Tar security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2026-49524

около 1 месяца назад

ELSA-2026-49524: perl-Archive-Tar security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2026-49523

около 1 месяца назад

ELSA-2026-49523: perl-Archive-Tar security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2026-48225

около 1 месяца назад

ELSA-2026-48225: perl:5.32 security update (IMPORTANT)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-rrh7-4pj2-xxq8

Archive::Tar versions before 3.10 for Perl allow memory exhaustion via attacker controlled entry size field in tar header. _read_tar() reads each entry's payload with $handle->read($$data, $block), where $block is derived from the entry's 12-byte size field in the tar header with no upper bound on that value. A crafted header declaring a multi-gigabyte size causes Perl to allocate a scalar of that size.

CVSS3: 7.5
0%
Низкий
4 месяца назад
ubuntu логотип
CVE-2026-9538

Archive::Tar versions before 3.10 for Perl allow memory exhaustion via attacker controlled entry size field in tar header. _read_tar() reads each entry's payload with $handle->read($$data, $block), where $block is derived from the entry's 12-byte size field in the tar header with no upper bound on that value. A crafted header declaring a multi-gigabyte size causes Perl to allocate a scalar of that size.

CVSS3: 7.5
0%
Низкий
4 месяца назад
redhat логотип
CVE-2026-9538

Archive::Tar versions before 3.10 for Perl allow memory exhaustion via attacker controlled entry size field in tar header. _read_tar() reads each entry's payload with $handle->read($$data, $block), where $block is derived from the entry's 12-byte size field in the tar header with no upper bound on that value. A crafted header declaring a multi-gigabyte size causes Perl to allocate a scalar of that size.

CVSS3: 7.5
0%
Низкий
4 месяца назад
nvd логотип
CVE-2026-9538

Archive::Tar versions before 3.10 for Perl allow memory exhaustion via attacker controlled entry size field in tar header. _read_tar() reads each entry's payload with $handle->read($$data, $block), where $block is derived from the entry's 12-byte size field in the tar header with no upper bound on that value. A crafted header declaring a multi-gigabyte size causes Perl to allocate a scalar of that size.

CVSS3: 7.5
0%
Низкий
4 месяца назад
msrc логотип
CVE-2026-9538

Archive::Tar versions before 3.10 for Perl allow memory exhaustion via attacker controlled entry size field in tar header

0%
Низкий
4 месяца назад
debian логотип
CVE-2026-9538

Archive::Tar versions before 3.10 for Perl allow memory exhaustion via ...

CVSS3: 7.5
0%
Низкий
4 месяца назад
rocky логотип
RLSA-2026:49525

Important: perl-Archive-Tar security update

0%
Низкий
около 1 месяца назад
rocky логотип
RLSA-2026:49524

Important: perl-Archive-Tar security update

0%
Низкий
около 1 месяца назад
rocky логотип
RLSA-2026:49523

Important: perl-Archive-Tar security update

0%
Низкий
около 1 месяца назад
rocky логотип
RLSA-2026:48225

Important: perl:5.32 security update

0%
Низкий
около 2 месяцев назад
oracle-oval логотип
ELSA-2026-49525

ELSA-2026-49525: perl-Archive-Tar security update (IMPORTANT)

0%
Низкий
около 1 месяца назад
oracle-oval логотип
ELSA-2026-49524

ELSA-2026-49524: perl-Archive-Tar security update (IMPORTANT)

0%
Низкий
около 1 месяца назад
oracle-oval логотип
ELSA-2026-49523

ELSA-2026-49523: perl-Archive-Tar security update (IMPORTANT)

0%
Низкий
около 1 месяца назад
oracle-oval логотип
ELSA-2026-48225

ELSA-2026-48225: perl:5.32 security update (IMPORTANT)

0%
Низкий
около 1 месяца назад

Уязвимостей на страницу