Otkrivene su dvije sigurnosne ranjivosti programskog paketa Perl, a udaljeni napadač ih može iskoristiti za umetanje i pokretanje proizvoljnog perl programskog koda.

Paket: perl 5.x
Operacijski sustavi: Fedora 14
Kritičnost: 5.1
Problem: neodgovarajuća provjera ulaznih podataka, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3597, CVE-2011-2939
Izvorni ID preporuke: FEDORA-2011-13874
Izvor: Fedora
 
Problem:
Prva ranjivost je uzrokovana neodgovarajućim rukovanjem ulaznim podacima u funkciji "Digest->new()", dok se druga očituje kao preljev međuspremnika gomile u datoteci "Unicode.xs".

Posljedica:
Udaljeni napadač može iskoristiti ranjivosti za umetanje i izvođenje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje korištenje službene programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh