Perl w wersjach przed 5.26.3 zawiera podatność typu buffer overflow, którą można wywołać za pomocą spreparowanego wyrażenia regularnego. Ze względu na sieciowy wektor ataku i brak wymaganych uprawnień podatność stanowi poważne zagrożenie dla systemów przetwarzających niezaufane dane.
▸ Pokaż oryginał (EN)
Perl before 5.26.3 has a buffer overflow via a crafted regular expression that triggers invalid write operations.
Podatność polega na błędzie zarządzania pamięcią (CWE-119) w silniku wyrażeń regularnych Perla. Atakujący może dostarczyć specjalnie skonstruowane wyrażenie regularne, które podczas przetwarzania wywołuje nieprawidłowe operacje zapisu poza przydzielonym buforem. Prowadzi to do uszkodzenia pamięci procesu.
Pomyślne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) z uprawnieniami procesu przetwarzającego wyrażenie regularne, a także doprowadzić do naruszenia poufności i integralności danych lub niedostępności systemu.
Należy zaktualizować Perl do wersji 5.26.3 lub nowszej. Dla systemów Red Hat dostępne są poprawki opisane w erratach RHSA-2019:0001 oraz RHSA-2019:0010. Użytkownicy Ubuntu powinni zastosować patche dostępne u producenta zgodnie z referencjami.
Perl w wersjach przed 5.26.3 oraz systemy oparte na Canonical Ubuntu Linux zawierające podatną wersję Perla.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCanonical Ubuntu
OSCanonical14.0416.0418.0418.10Debian
OSDebian9.0Netapp E Series Santricity Os Controller
APPNetapp11.0 – 11.40Netapp Snapcenter
APPNetappwszystkie wersjeNetapp Snap Creator Framework
APPNetappwszystkie wersjeNetapp Snapdrive
APPNetappwszystkie wersjePerl
APPPerl< 5.26.3Red Hat Enterprise Linux
OSRedhat6.07.07.47.57.6
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki