U programskom paketu Perl uočen je sigurnosni propust koji može rezultirati udaljenim pokretanjem proizvoljnog programskog koda.

Paket: perl 5.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Kritičnost: 5.5
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3597
Izvorni ID preporuke: MDVSA-2012:009
Izvor: Mandriva
 
Problem:
Propust je otkriven u funkciji eval() u dodatku Digest. Uzrok propusta je nedovoljna provjera ulaznih vrijednosti.

Posljedica:
Udaljeni napadač može iskoristiti propust kako bi pokrenuo proizvoljni programski kod.

Rješenje:
Preporuča se korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh