Összefoglaló
A Perl sérülékenysége vált ismerté, melyet kihasználva a támadó megkerülheti a “taint protection” mehanizmust.
Leírás
A sérülékenységet a Perl File::Specmodule canonpath függvényének hibája okozza.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: rt.perl.org
Egyéb referencia: cpansearch.perl.org
Egyéb referencia: www.ubuntu.com
CVE-2015-8607 - NVD CVE-2015-8607