Sereal::Decoder 安全漏洞

情报来源:CNNVD

发布时间:2026-05-31 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2026-05-31 00:00:00
  • 更新时间:2026-06-01 00:00:00
  • CVE编号:CVE-2026-8796
  • CNNVD-ID:CNNVD-202605-6962
  • 漏洞平台:个人开发者
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Sereal::Decoder是YVES个人开发者的一个用于解析高性能二进制序列化数据格式的解码模块。 Sereal::Decoder 5.005之前版本存在安全漏洞,该漏洞源于处理COPY标签时堆越界读取,可能导致通过特制输入触发。

参考资料

来源:github.com 链接:https://github.com/Sereal/Sereal/commit/303a2c69cdba80bf37a3ff43461e0aa78198a7a3.patch 来源:metacpan.org 链接:https://metacpan.org/release/YVES/Sereal-Decoder-5.005/changes