Összefoglaló
A Perl közepes kockázatú besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó jogosulatlan kódfuttatásra, művelet végrehajtásra és jogosultsági szint emelésre lehet képes. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenység következtében a Perl az aktuális munkakönyvtárából tetszőleges kódok betöltésére vehető rá, így a támadással érintett Perl alkalmazás – akár emelt szintű jogosultságok mellett – nemkívánatos kódok végrehajtására is rábírható lehet.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Privilege escalation (jogosultság kiterjesztés)execute arbitrary code
Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: isbk.hu
Gyártói referencia: www.nntp.perl.org
Gyártói referencia: www.nntp.perl.org
CVE-2016-1238 - NVD CVE-2016-1238