{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-88815","assignerOrgId":"9b29abf9-4ab0-4765-b253-1875cd9b441e","state":"PUBLISHED","assignerShortName":"CPANSec","dateReserved":"2026-09-10T08:47:49.901Z","datePublished":"2026-09-28T16:04:22.057Z","dateUpdated":"2026-09-30T19:52:38.366Z"},"containers":{"cna":{"affected":[{"collectionURL":"https://cpan.org/modules","defaultStatus":"unaffected","modules":["DBI"],"packageName":"DBI","packageURL":"pkg:cpan/DBI","programFiles":["DBI.xs"],"programRoutines":[{"name":"DBI::sql_type_cast"},{"name":"sql_type_cast_svpv"}],"repo":"https://github.com/perl5-dbi/dbi","versions":[{"lessThan":"1.654","status":"affected","version":"0","versionType":"custom"}]}],"credits":[{"lang":"en","type":"finder","value":"Harsh Raj Singhania"}],"descriptions":[{"lang":"en","value":"DBI versions before 1.654 for Perl incorrectly treat numeric values as strings in sql_type_cast_svpv.\n\nWhen casting to SQL_NUMERIC, sql_type_cast_svpv passes the string pointer and length of the SV to grok_number without stringifying it first. An integer (IV) or floating-point (NV) value has no valid string pointer, so grok_number reads from an invalid address, triggering a segmentation fault.\n\nThis is reachable in Perl using the sql_type_cast function:\n\n  my $num = 42;\n  DBI::sql_type_cast( $num, DBI::SQL_NUMERIC, 0 );"}],"problemTypes":[{"descriptions":[{"cweId":"CWE-843","description":"CWE-843 Access of Resource Using Incompatible Type ('Type Confusion')","lang":"en","type":"CWE"}]}],"providerMetadata":{"orgId":"9b29abf9-4ab0-4765-b253-1875cd9b441e","shortName":"CPANSec","dateUpdated":"2026-09-28T16:04:22.057Z"},"references":[{"tags":["vendor-advisory"],"url":"https://github.com/perl5-dbi/dbi/security/advisories/GHSA-c8vq-w3wr-6979"},{"tags":["patch"],"url":"https://github.com/perl5-dbi/dbi/commit/e5ad87e5602da995d28b4d65df222368b58d6702.patch"},{"tags":["release-notes"],"url":"https://metacpan.org/release/HMBRAND/DBI-1.654/changes"}],"solutions":[{"lang":"en","value":"Upgrade to DBI 1.654 or later."}],"source":{"discovery":"UNKNOWN"},"title":"DBI versions before 1.654 for Perl incorrectly treat numeric values as strings in sql_type_cast_svpv","x_generator":{"engine":"cpansec-cna-tool 0.1"}},"adp":[{"title":"CVE Program Container","references":[{"url":"http://www.openwall.com/lists/oss-security/2026/09/28/12"}],"providerMetadata":{"orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE","dateUpdated":"2026-09-28T18:10:34.583Z"}},{"references":[{"url":"https://github.com/perl5-dbi/dbi/security/advisories/GHSA-c8vq-w3wr-6979","tags":["exploit"]}],"metrics":[{"cvssV3_1":{"scope":"UNCHANGED","version":"3.1","baseScore":6.2,"attackVector":"LOCAL","baseSeverity":"MEDIUM","vectorString":"CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H","integrityImpact":"NONE","userInteraction":"NONE","attackComplexity":"LOW","availabilityImpact":"HIGH","privilegesRequired":"NONE","confidentialityImpact":"NONE"}},{"other":{"type":"ssvc","content":{"timestamp":"2026-09-30T19:52:26.167139Z","id":"CVE-2026-88815","options":[{"Exploitation":"poc"},{"Automatable":"no"},{"Technical Impact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}}],"title":"CISA ADP Vulnrichment","providerMetadata":{"orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP","dateUpdated":"2026-09-30T19:52:38.366Z"}}]}}