CVE-2026-80490 afeta versões do Algorithm::AhoCorasick::XS até 0.04
Aviso publicado em 30 de setembro de 2026 identifica uma falha no Algorithm::AhoCorasick::XS para Perl: até a versão 0.04, o código lê o comprimento da string antes de convertê-la. A fonte é uma tradução automática de conteúdo do feed oss-sec.
Um aviso de segurança identifica a CVE-2026-80490 na distribuição Perl Algorithm-AhoCorasick-XS, nas versões até 0.04. A descrição informa que a falha ocorre porque o comprimento da string é lido antes de sua conversão; não apresenta, no trecho fornecido, detalhes sobre impacto ou correção.
O conteúdo foi publicado em 30 de setembro de 2026 e é uma tradução automática de uma publicação do feed oss-sec, atribuída a Robert Rothenberg. A tradução e o trecho disponível não bastam para determinar uma versão corrigida nem os efeitos concretos da falha.
Para avaliar a exposição, confira o inventário de dependências da aplicação e veja se ela usa a distribuição e uma versão afetada. Consulte o aviso original no feed oss-sec e os registros da distribuição para confirmar a descrição e procurar atualizações; não presuma que uma versão específica corrige o problema sem verificar essa informação.
Se usar IA para resumir o aviso ou apoiar a análise, compartilhe apenas o material necessário e remova dados internos, como nomes de clientes, credenciais e detalhes de sistemas. Valide as conclusões com o aviso original e com a equipe responsável pela dependência.