Összefoglaló
A Perl egy sérülékenységét jelentették, amit kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet a felhasználó által átadott bemeneti adat újra hash-elése okozza, ami a rendelkezésre álló memória lefoglaláshoz vezet.
Az 5.8.2 és 5.16.x közti verziókban talált hiba sikeres kihasználásához szükséges, hogy az alkalmazás a felhasználó által átadott bemeneti adatokat hash kulcsként használja.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.nntp.perl.org
CVE-2013-1667 - NVD CVE-2013-1667
SECUNIA 52472