U radu programskog paketa Perl uočeni su sigurnosni propusti koji zlonamjernom korisniku omogućuju zaobilaženje pojedinih zaštitnih mehanizama.

Paket: perl 5.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010.1, Mandriva Linux Enterprise Server 5.0
Kritičnost: 3.7
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1487
Izvorni ID preporuke: MDVSA-2011:091
Izvor: Mandriva
 
Problem:
Nedostaci su posljedica nepravilnosti u funkcijama "lc", "lcfirst", "uc" i "ucfirst".

Posljedica:
Napadaču ranjivosti omogućuju zaobilaženje zaštitnih mehanizama putem posebno oblikovanog niza podataka.

Rješenje:
Korisnicima se savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh