IO::Compress::Brotli versions prior to 0.007 for Perl have an integer overflow in the bundled Brotli C library
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma falha na biblioteca Brotli usada pelo IO::Compress::Brotli permite que um atacante derrube uma aplicação enviando dados comprimidos especialmente preparados com mais de 2 GB. Isso afeta versões anteriores à 0.007 e pode impactar qualquer aplicação que descompacte dados não confiáveis.
Um transbordamento de inteiro na biblioteca Brotli incluída (versão pré-1.0.8) permite negação de serviço através de requisições de descompressão oversized no modo one-shot. O ataque requer entrada controlada pelo atacante e dispara um buffer overflow ao processar chunks acima de 2 GiB, causando crash. A mitigação inclui atualizar para versão 0.007+ ou usar a API streaming com limites de tamanho.