In Perl 5.34.0, function S_find_uninit_var in sv.c has a stack-based crash that can lead to remote code execution or local privilege escalation.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPerl
APPPerl5.34.0
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
RCELPE
CWE
Related vulnerabilities
CVE-2026-8376CRITICAL9.8PL ✓same product
Heap buffer overflow w Perl przy kompilacji wyrażeń regularnych (32-bit)
CVE-2026-4176CRITICAL9.8PL ✓same product
Podatność zlib w module Compress::Raw::Zlib w Perl (CVE-2026-4176)
CVE-2018-18311CRITICAL9.8PL ✓same product
Buffer overflow w Perl przez spreparowane wyrażenie regularne
CVE-2018-18314CRITICAL9.8PL ✓same product
Buffer overflow w Perl via spreparowane wyrażenie regularne
CVE-2018-18313CRITICAL9.1PL ✓same product
Perl: buffer over-read w obsłudze wyrażeń regularnych — wyciek pamięci