Podatność w Perl przed wersją 5.26.3 umożliwia odczyt poza granicami bufora (CWE-125) poprzez spreparowane wyrażenie regularne. Może to prowadzić do ujawnienia wrażliwych danych z pamięci procesu zdalnym, nieuwierzytelnionym atakującym.
▸ Pokaż oryginał (EN)
Perl before 5.26.3 has a buffer over-read via a crafted regular expression that triggers disclosure of sensitive information from process memory.
Atakujący dostarcza specjalnie skonstruowane wyrażenie regularne, które podczas przetwarzania przez silnik Perla powoduje odczyt danych spoza zarezerwowanego obszaru bufora w pamięci. W wyniku tego mechanizmu (buffer over-read) możliwe jest ujawnienie zawartości pamięci procesu, która może zawierać wrażliwe informacje. Błąd nie wymaga uwierzytelnienia ani interakcji użytkownika, co czyni go szczególnie niebezpiecznym w aplikacjach przetwarzających dane wejściowe od użytkowników.
Atakujący może uzyskać dostęp do wrażliwych danych przechowywanych w pamięci procesu (np. kluczy kryptograficznych, haseł, danych sesji) oraz wywołać awarię aplikacji (denial of service) poprzez nieoczekiwane zakończenie procesu.
Należy zaktualizować Perl do wersji 5.26.3 lub nowszej. Użytkownicy Red Hat powinni zastosować poprawki opisane w erratach RHSA-2019:0001 oraz RHSA-2019:0010. Użytkownicy Ubuntu Linux powinni zainstalować aktualizacje dostępne w repozytoriach dystrybucji zgodnie z referencjami producenta.
Perl przed wersją 5.26.3; systemy Ubuntu Linux oraz Red Hat Enterprise Linux z zainstalowanymi podatnymi wersjami pakietu Perl
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HApple Mac Os X
OSApple< 10.14.4Canonical Ubuntu
OSCanonical12.0414.0416.0418.0418.10Debian
OSDebian9.0Netapp E Series Santricity Os Controller
APPNetapp11.0 – 11.40Netapp Snapcenter
APPNetappwszystkie wersjeNetapp Snap Creator Framework
APPNetappwszystkie wersjeNetapp Snapdrive
APPNetappwszystkie wersjePerl
APPPerl< 5.26.3Red Hat Enterprise Linux
OSRedhat6.07.07.47.57.6
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki