Perl UTF-8 szolgáltatás megtagadásos (DoS) sérülékenység

CH azonosító

CH-2595

Felfedezés dátuma

2009.10.25.

Súlyosság

Közepes

Érintett rendszerek

Perl

Érintett verziók

Perl Perl 5.x

Összefoglaló

A Perl egy sérülékenységét jelentették, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.

Leírás

A Perl egy sérülékenységét jelentették, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.

A sérülékenységet a reguláris kifejezésekben, bizonyos UTF-8 karaktereket tartalmazó változók feldolgozásakor jelentkező hiba idézi elő, amely kihasználható az értelmező (interpreter) összeomlásának előidézéséhez.

A sérülékenységet az 5.10.1. verziónál jelentették, de más verziók is érintettek lehetnek.

Megoldás

Javították a fejlesztői verzióban.


Legfrissebb sérülékenységek
CVE-2024-41110 – Docker Engine AuthZ pluginok sérülékenysége
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
Tovább a sérülékenységekhez »