Podatność w interpreterze Perl umożliwia przepełnienie bufora (buffer overflow) za pomocą spreparowanego wyrażenia regularnego. Ze względu na brak wymagań uwierzytelnienia i sieciowy wektor ataku, luka jest sklasyfikowana jako krytyczna (CVSS 9.8).
▸ Pokaż oryginał (EN)
Perl before 5.26.3 and 5.28.x before 5.28.1 has a buffer overflow via a crafted regular expression that triggers invalid write operations.
Atakujący dostarcza specjalnie spreparowane wyrażenie regularne, którego przetwarzanie przez podatne wersje Perl wyzwala nieprawidłowe operacje zapisu w pamięci (invalid write operations). Mechanizm ten prowadzi do przepełnienia bufora (CWE-787 — out-of-bounds write) wynikającego z przepełnienia liczby całkowitej (CWE-190 — integer overflow). Błąd może wystąpić w kontekście aplikacji przetwarzających niezaufane dane wejściowe zawierające wyrażenia regularne.
Skuteczne wykorzystanie podatności może pozwolić atakującemu na wykonanie dowolnego kodu (RCE) lub destabilizację działania aplikacji, potencjalnie prowadząc do przejęcia kontroli nad systemem lub odmowy usługi.
Należy zaktualizować Perl do wersji 5.26.3 lub wyższej (dla gałęzi 5.26.x) albo do wersji 5.28.1 lub wyższej (dla gałęzi 5.28.x). Użytkownicy Red Hat powinni zastosować patche opisane w erratach RHBA-2019:0327 oraz RHSA-2019:0001. Użytkownicy Ubuntu Linux powinni zastosować aktualizacje dostępne w oficjalnych repozytoriach dystrybucji.
Perl w wersjach wcześniejszych niż 5.26.3 oraz Perl 5.28.x w wersjach wcześniejszych niż 5.28.1, a także systemy Canonical Ubuntu Linux korzystające z tych wersji Perl.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApple Mac Os X
OSApple< 10.14.4Canonical Ubuntu
OSCanonical12.0414.0416.0418.0418.10Debian
OSDebian8.09.0Fedora Project Fedora
OSFedoraproject29Mcafee Web Gateway
APPMcafee7.7.2 – 7.7.2.21 (bez)8.0.0 – 8.1.1 (bez)7.8.2 – 7.8.2.8 (bez)Netapp E Series Santricity Os Controller
APPNetappwszystkie wersjeNetapp Snapcenter
APPNetappwszystkie wersjeNetapp Snap Creator Framework
APPNetappwszystkie wersjeNetapp Snapdriver
APPNetappwszystkie wersjePerl
APPPerl< 5.26.35.28.0 – 5.28.1 (bez)Red Hat Enterprise Linux
OSRedhat6.07.07.47.57.6Red Hat Enterprise Linux Desktop
OSRedhat7.0Red Hat Enterprise Linux Eus
OSRedhat7.6Red Hat Enterprise Linux Server
OSRedhat7.0Red Hat Enterprise Linux Server Aus
OSRedhat7.6Red Hat Enterprise Linux Server Tus
OSRedhat7.6Red Hat Enterprise Linux Workstation
OSRedhat7.0Red Hat OpenShift Container Platform
APPRedhat3.11
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki