CRITICAL✓ PATCH🇬🇧 English

CVE-2018-18311

Buffer overflow w Perl przez spreparowane wyrażenie regularne

CVSS 9.8v3.0pub. 2018-12-07upd. 2024-11-21

Podatność w interpreterze Perl umożliwia przepełnienie bufora (buffer overflow) za pomocą spreparowanego wyrażenia regularnego. Ze względu na brak wymagań uwierzytelnienia i sieciowy wektor ataku, luka jest sklasyfikowana jako krytyczna (CVSS 9.8).

Pokaż oryginał (EN)

Perl before 5.26.3 and 5.28.x before 5.28.1 has a buffer overflow via a crafted regular expression that triggers invalid write operations.

🤖 Analiza AI
Jak działa

Atakujący dostarcza specjalnie spreparowane wyrażenie regularne, którego przetwarzanie przez podatne wersje Perl wyzwala nieprawidłowe operacje zapisu w pamięci (invalid write operations). Mechanizm ten prowadzi do przepełnienia bufora (CWE-787 — out-of-bounds write) wynikającego z przepełnienia liczby całkowitej (CWE-190 — integer overflow). Błąd może wystąpić w kontekście aplikacji przetwarzających niezaufane dane wejściowe zawierające wyrażenia regularne.

Skutki

Skuteczne wykorzystanie podatności może pozwolić atakującemu na wykonanie dowolnego kodu (RCE) lub destabilizację działania aplikacji, potencjalnie prowadząc do przejęcia kontroli nad systemem lub odmowy usługi.

Mitygacja

Należy zaktualizować Perl do wersji 5.26.3 lub wyższej (dla gałęzi 5.26.x) albo do wersji 5.28.1 lub wyższej (dla gałęzi 5.28.x). Użytkownicy Red Hat powinni zastosować patche opisane w erratach RHBA-2019:0327 oraz RHSA-2019:0001. Użytkownicy Ubuntu Linux powinni zastosować aktualizacje dostępne w oficjalnych repozytoriach dystrybucji.

Kogo dotyczy

Perl w wersjach wcześniejszych niż 5.26.3 oraz Perl 5.28.x w wersjach wcześniejszych niż 5.28.1, a także systemy Canonical Ubuntu Linux korzystające z tych wersji Perl.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Apple Mac Os X

    OS
    Apple
    < 10.14.4
  • Canonical Ubuntu

    OS
    Canonical
    12.0414.0416.0418.0418.10
  • Debian

    OS
    Debian
    8.09.0
  • Fedora Project Fedora

    OS
    Fedoraproject
    29
  • Mcafee Web Gateway

    APP
    Mcafee
    7.7.2 – 7.7.2.21 (bez)8.0.0 – 8.1.1 (bez)7.8.2 – 7.8.2.8 (bez)
  • Netapp E Series Santricity Os Controller

    APP
    Netapp
    wszystkie wersje
  • Netapp Snapcenter

    APP
    Netapp
    wszystkie wersje
  • Netapp Snap Creator Framework

    APP
    Netapp
    wszystkie wersje
  • Netapp Snapdriver

    APP
    Netapp
    wszystkie wersje
  • Perl

    APP
    Perl
    < 5.26.35.28.0 – 5.28.1 (bez)
  • Red Hat Enterprise Linux

    OS
    Redhat
    6.07.07.47.57.6
  • Red Hat Enterprise Linux Desktop

    OS
    Redhat
    7.0
  • Red Hat Enterprise Linux Eus

    OS
    Redhat
    7.6
  • Red Hat Enterprise Linux Server

    OS
    Redhat
    7.0
  • Red Hat Enterprise Linux Server Aus

    OS
    Redhat
    7.6
  • Red Hat Enterprise Linux Server Tus

    OS
    Redhat
    7.6
  • Red Hat Enterprise Linux Workstation

    OS
    Redhat
    7.0
  • Red Hat OpenShift Container Platform

    APP
    Redhat
    3.11
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki