Vulnerabilidad en Crypt::NaCl::Sodium (CVE-2026-2588)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
23/02/2026
Última modificación:
23/02/2026
Descripción
Las versiones de Crypt::NaCl::Sodium hasta la 2.001 para Perl tienen una falla de desbordamiento de entero en sistemas de 32 bits.<br />
<br />
Sodium.xs convierte un STRLEN (size_t) a unsigned long long al pasar un puntero de longitud a las funciones de libsodium. En sistemas de 32 bits, size_t es típicamente de 32 bits, mientras que un unsigned long long es de al menos 64 bits.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA



