Perl Unicode “\Q...\E” 表达式缓冲区溢出漏洞
来源:绿盟科技 时间:2008-04-29 09:04:12
受影响系统:
Larry Wall Perl 5.8.8
描述:
Perl是一种免费且功能强大的编程语言。
Perl在处理畸形的正则表达式时存在漏洞,如果用户所提供的正则表达式字符包含在“\Q...\E”结构所保护的变量中的话,则Perl解释器在编译正则表达式时可能会出现缓冲区溢出,导致拒绝服务的情况。
厂商补丁:
Debian已经为此发布了一个安全公告(DSA-1556-1)以及相应补丁:
链接:http://www.debian.org/security/2008/dsa-1556
相关文章
- Novell GroupWise客户端 HTML注入及拒绝服务漏洞
- WordPress wpSS 插件含 ss_id 参数 SQL 注入漏洞
- IBM Lotus Expeditor URI 处理器的命令执行漏洞
- HP HPeDiag ActiveX 信息泄露及远程代码执行漏洞
- SILC 服务器含 NEW_CLIENT 报文远程拒绝服务漏洞