Aviso publicado em 28 de setembro de 2026 relata que XS::Parse::Infix pode tratar um número como referência de array. A falha é associada às versões 0.40 a 0.49 de XS-Parse-Keyword; o aviso recebido está truncado.
Um aviso de segurança reproduzido em tradução automática no feed oss-sec informa sobre a CVE-2026-85644, relacionada a XS::Parse::Infix para Perl. Segundo o material, a falha faz com que um número seja tratado como referência de array e afeta as versões 0.40 a 0.49 da distribuição XS-Parse-Keyword. O item está datado de 28 de setembro de 2026 e credita a publicação a Robert Rothenberg.
O texto disponível está truncado, portanto não detalha condições de exploração, impacto adicional nem correções. Para confirmar o escopo e procurar informações atualizadas, consulte o aviso original no arquivo do oss-sec e a página da distribuição no MetaCPAN; compare a versão instalada com as versões afetadas e confira eventuais avisos dos mantenedores. Não deduza uma correção apenas com base no trecho reproduzido.