UBUNTU-CVE-2026-15534

Source
https://ubuntu.com/security/CVE-2026-15534
Import Source
https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-15534.json
JSON Data
https://api.osv.dev/v1/vulns/UBUNTU-CVE-2026-15534
Upstream
Published
2026-08-09T18:16:00Z
Modified
2026-08-13T03:00:14.476883900Z
Severity
  • Ubuntu - medium
Summary
[none]
Details

Perl versions through 5.45.1 have out-of-bounds heap reads and writes during regular expression matching via an undersized superlinear cache in S_regmatch. The regex engine's superlinear cache holds one bit per subject position for each participating WHILEM node, so the bit count is the subject length plus one times the number of nodes. Nothing checks that product for positive overflow of the signed 32-bit count: a 286331153 byte subject matched against a pattern with 15 participating nodes stores the count as 14, leaving a two byte cache. The cache is then indexed from the real match position and node number, so reads go past the end of the allocation, and on failure CACHEsayNO sets a bit past it. A caller that matches an attacker controlled subject of this size against a pattern of this shape can crash the process or corrupt heap memory.

References

Affected packages

Ubuntu:22.04:LTS
perl

Package

Name
perl
Purl
pkg:deb/ubuntu/perl?arch=source&distro=jammy

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected

Affected versions

5.*
5.32.1-3ubuntu3
5.34.0-3ubuntu1
5.34.0-3ubuntu1.1
5.34.0-3ubuntu1.2
5.34.0-3ubuntu1.3
5.34.0-3ubuntu1.4
5.34.0-3ubuntu1.5
5.34.0-3ubuntu1.7

Ecosystem specific

{
    "binaries": [
        {
            "binary_version": "5.34.0-3ubuntu1.7",
            "binary_name": "libperl5.34"
        },
        {
            "binary_version": "5.34.0-3ubuntu1.7",
            "binary_name": "perl"
        },
        {
            "binary_version": "5.34.0-3ubuntu1.7",
            "binary_name": "perl-base"
        },
        {
            "binary_version": "5.34.0-3ubuntu1.7",
            "binary_name": "perl-debug"
        },
        {
            "binary_version": "5.34.0-3ubuntu1.7",
            "binary_name": "perl-modules-5.34"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-15534.json"
Ubuntu:24.04:LTS
perl

Package

Name
perl
Purl
pkg:deb/ubuntu/perl?arch=source&distro=noble

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected

Affected versions

5.*
5.36.0-9ubuntu1
5.36.0-10ubuntu1
5.38.2-3
5.38.2-3.2
5.38.2-3.2build1
5.38.2-3.2build2
5.38.2-3.2build2.1
5.38.2-3.2ubuntu0.1
5.38.2-3.2ubuntu0.2
5.38.2-3.2ubuntu0.3

Ecosystem specific

{
    "binaries": [
        {
            "binary_version": "5.38.2-3.2ubuntu0.3",
            "binary_name": "libperl5.38t64"
        },
        {
            "binary_version": "5.38.2-3.2ubuntu0.3",
            "binary_name": "perl"
        },
        {
            "binary_version": "5.38.2-3.2ubuntu0.3",
            "binary_name": "perl-base"
        },
        {
            "binary_version": "5.38.2-3.2ubuntu0.3",
            "binary_name": "perl-debug"
        },
        {
            "binary_version": "5.38.2-3.2ubuntu0.3",
            "binary_name": "perl-modules-5.38"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-15534.json"
Ubuntu:26.04:LTS
perl

Package

Name
perl
Purl
pkg:deb/ubuntu/perl?arch=source&distro=resolute

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected

Affected versions

5.*
5.40.1-6build1
5.40.1-7build1
5.40.1-7ubuntu0.1

Ecosystem specific

{
    "binaries": [
        {
            "binary_version": "5.40.1-7ubuntu0.1",
            "binary_name": "libperl5.40"
        },
        {
            "binary_version": "5.40.1-7ubuntu0.1",
            "binary_name": "perl"
        },
        {
            "binary_version": "5.40.1-7ubuntu0.1",
            "binary_name": "perl-base"
        },
        {
            "binary_version": "5.40.1-7ubuntu0.1",
            "binary_name": "perl-debug"
        },
        {
            "binary_version": "5.40.1-7ubuntu0.1",
            "binary_name": "perl-modules-5.40"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-15534.json"
Ubuntu:Pro:14.04:LTS
perl

Package

Name
perl
Purl
pkg:deb/ubuntu/perl?arch=source&distro=esm-infra-legacy%2Ftrusty

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected

Affected versions

5.*
5.14.2-21build1
5.18.1-4
5.18.1-4build1
5.18.1-5
5.18.2-2
5.18.2-2ubuntu1
5.18.2-2ubuntu1.1
5.18.2-2ubuntu1.3
5.18.2-2ubuntu1.4
5.18.2-2ubuntu1.6
5.18.2-2ubuntu1.7
5.18.2-2ubuntu1.7+esm3
5.18.2-2ubuntu1.7+esm4
5.18.2-2ubuntu1.7+esm5
5.18.2-2ubuntu1.7+esm7

Ecosystem specific

{
    "binaries": [
        {
            "binary_version": "5.18.2-2ubuntu1.7+esm7",
            "binary_name": "libcgi-fast-perl"
        },
        {
            "binary_version": "5.18.2-2ubuntu1.7+esm7",
            "binary_name": "libperl5.18"
        },
        {
            "binary_version": "5.18.2-2ubuntu1.7+esm7",
            "binary_name": "perl"
        },
        {
            "binary_version": "5.18.2-2ubuntu1.7+esm7",
            "binary_name": "perl-base"
        },
        {
            "binary_version": "5.18.2-2ubuntu1.7+esm7",
            "binary_name": "perl-debug"
        },
        {
            "binary_version": "5.18.2-2ubuntu1.7+esm7",
            "binary_name": "perl-modules"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-15534.json"
Ubuntu:Pro:16.04:LTS
perl

Package

Name
perl
Purl
pkg:deb/ubuntu/perl?arch=source&distro=esm-infra-legacy%2Fxenial

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected

Affected versions

5.*
5.20.2-6
5.22.1-3
5.22.1-4
5.22.1-5
5.22.1-7
5.22.1-8
5.22.1-9
5.22.1-9ubuntu0.2
5.22.1-9ubuntu0.3
5.22.1-9ubuntu0.5
5.22.1-9ubuntu0.6
5.22.1-9ubuntu0.9
5.22.1-9ubuntu0.9+esm1
5.22.1-9ubuntu0.9+esm2

Ecosystem specific

{
    "binaries": [
        {
            "binary_version": "5.22.1-9ubuntu0.9+esm2",
            "binary_name": "libperl5.22"
        },
        {
            "binary_version": "5.22.1-9ubuntu0.9+esm2",
            "binary_name": "perl"
        },
        {
            "binary_version": "5.22.1-9ubuntu0.9+esm2",
            "binary_name": "perl-base"
        },
        {
            "binary_version": "5.22.1-9ubuntu0.9+esm2",
            "binary_name": "perl-debug"
        },
        {
            "binary_version": "5.22.1-9ubuntu0.9+esm2",
            "binary_name": "perl-modules-5.22"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-15534.json"
Ubuntu:Pro:18.04:LTS
perl

Package

Name
perl
Purl
pkg:deb/ubuntu/perl?arch=source&distro=esm-infra%2Fbionic

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected

Affected versions

5.*
5.26.0-8ubuntu1
5.26.1-2ubuntu1
5.26.1-3
5.26.1-4
5.26.1-4build1
5.26.1-5
5.26.1-6
5.26.1-6ubuntu0.1
5.26.1-6ubuntu0.2
5.26.1-6ubuntu0.3
5.26.1-6ubuntu0.5
5.26.1-6ubuntu0.6
5.26.1-6ubuntu0.7
5.26.1-6ubuntu0.7+esm2

Ecosystem specific

{
    "binaries": [
        {
            "binary_version": "5.26.1-6ubuntu0.7+esm2",
            "binary_name": "libperl5.26"
        },
        {
            "binary_version": "5.26.1-6ubuntu0.7+esm2",
            "binary_name": "perl"
        },
        {
            "binary_version": "5.26.1-6ubuntu0.7+esm2",
            "binary_name": "perl-base"
        },
        {
            "binary_version": "5.26.1-6ubuntu0.7+esm2",
            "binary_name": "perl-debug"
        },
        {
            "binary_version": "5.26.1-6ubuntu0.7+esm2",
            "binary_name": "perl-modules-5.26"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-15534.json"
Ubuntu:Pro:20.04:LTS
perl

Package

Name
perl
Purl
pkg:deb/ubuntu/perl?arch=source&distro=esm-infra%2Ffocal

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected

Affected versions

5.*
5.28.1-6build1
5.30.0-7
5.30.0-9
5.30.0-9build1
5.30.0-9ubuntu0.2
5.30.0-9ubuntu0.3
5.30.0-9ubuntu0.4
5.30.0-9ubuntu0.5
5.30.0-9ubuntu0.5+esm2

Ecosystem specific

{
    "binaries": [
        {
            "binary_version": "5.30.0-9ubuntu0.5+esm2",
            "binary_name": "libperl5.30"
        },
        {
            "binary_version": "5.30.0-9ubuntu0.5+esm2",
            "binary_name": "perl"
        },
        {
            "binary_version": "5.30.0-9ubuntu0.5+esm2",
            "binary_name": "perl-base"
        },
        {
            "binary_version": "5.30.0-9ubuntu0.5+esm2",
            "binary_name": "perl-debug"
        },
        {
            "binary_version": "5.30.0-9ubuntu0.5+esm2",
            "binary_name": "perl-modules-5.30"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-15534.json"