← Voltar ao blog

Vulnerabilidades Críticas no Perl Expõem Sistemas Ubuntu a Ataques Remotos

Múltiplas falhas de corrupção de memória e manipulação de expressões regulares no Perl podem levar à divulgação de informações, negação de serviço e potencial execução remota de código.

TL;DR

  • Ubuntu lança atualizações corrigindo várias vulnerabilidades de alta gravidade no Perl
  • As falhas incluem leituras fora dos limites, contornos de regex e riscos de negação de serviço
  • Afeta o Ubuntu 26.04 LTS e versões anteriores
  • Atacantes podem explorá-las para expor dados ou derrubar aplicações
  • Administradores de sistemas devem aplicar os patches imediatamente

O Ubuntu divulgou atualizações de segurança urgentes para corrigir múltiplas vulnerabilidades na linguagem de programação Perl. Essas falhas abrangem diversos módulos e funcionalidades centrais, incluindo o tratamento de expressões regulares e o gerenciamento de memória.

Os problemas identificados representam riscos significativos para sistemas executando versões vulneráveis do Perl, podendo permitir que atacantes acessem informações sensíveis, contornem controles de segurança ou provoquem condições de negação de serviço. Algumas vulnerabilidades podem até possibilitar a execução arbitrária de código em circunstâncias específicas.

Riscos de Corrupção de Memória por meio dos Módulos Socket e Storable

  • Endereços de origem curtos no módulo Socket podem provocar leituras fora dos limites da heap, levando à exposição de informações (CVE-2026-12087)
  • Dados especialmente criados durante a desserialização com o módulo Storable causam estouros de inteiro e falhas em aplicações (CVE-2026-57433)
  • Contagens repetidas muito grandes em operações de empacotamento/desempacotamento também resultam em padrões de acesso fora dos limites da heap (CVE-2026-57432)

Falhas no Processamento de Expressões Regulares

  • Alternativas de strings fixas muito grandes em padrões regex podem causar resultados incorretos de correspondência, permitindo burlar restrições de segurança (CVE-2026-13221)
  • Ramificações específicas de correspondência alternativa em construções regex complexas também permitem ignorar o comportamento esperado de correspondência de padrões (CVE-2026-19487)
  • Cenários de entrada extensa durante a avaliação de regex podem acionar corrupção de memória na heap, levando a falhas ou execução de código (CVE-2026-15534)

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Vulnerabilidades Críticas no Perl Expõem Sistemas Ubuntu a Ataques Remotos — Agent Breach Blog | Agent Breach