Perl Unicode “\Q…\E” 表达式缓冲区溢出漏洞 « 黑客联盟[民间 公益 非盈利]尚武精神

首页 » 黑客新闻 » 最新漏洞 » Perl Unicode “\Q…\E” 表达式缓冲区溢出漏洞

Perl Unicode “\Q…\E” 表达式缓冲区溢出漏洞

10-09-29 14:32 0 RSS 2.0

受影响系统:
Larry Wall Perl 5.8.8

描述:
Perl是一种免费且功能强大的编程语言。

Perl在处理畸形的正则表达式时存在漏洞,如果用户所提供的正则表达式字符包含在“\Q…\E”结构所保护的变量中的话,则Perl解释器在编译正则表达式时可能会出现缓冲区溢出,导致拒绝服务的情况。

厂商补丁:
Debian已经为此发布了一个安全公告(DSA-1556-1)以及相应补丁:
链接:http://www.debian.org/security/2008/dsa-1556

联系我 Contact Me

回到页首