Funkcja S_find_uninit_var w pliku sv.c w Perl 5.34.0 zawiera błąd powodujący awarię opartą na stosie (stack-based crash). Podatność jest krytyczna, ponieważ może zostać wykorzystana do zdalnego wykonania kodu (RCE) lub lokalnej eskalacji uprawnień (LPE).
▸ Pokaż oryginał (EN)
In Perl 5.34.0, function S_find_uninit_var in sv.c has a stack-based crash that can lead to remote code execution or local privilege escalation.
Błąd znajduje się w funkcji S_find_uninit_var w pliku sv.c interpretera Perl. Nieprawidłowa operacja na stosie (CWE-787 — zapis poza granicami bufora) prowadzi do awarii procesu. Odpowiednio spreparowane dane wejściowe mogą pozwolić atakującemu na kontrolowane nadpisanie obszarów pamięci stosu, co w konsekwencji otwiera możliwość wykonania dowolnego kodu.
Atakujący może zdalnie wykonać dowolny kod na podatnym systemie (RCE) lub, w scenariuszu lokalnym, podnieść swoje uprawnienia do wyższego poziomu (privilege escalation). W obu przypadkach może dojść do pełnego przejęcia kontroli nad systemem, naruszenia poufności, integralności oraz dostępności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zalecane jest śledzenie oficjalnych aktualizacji projektu Perl (https://github.com/Perl/perl5) oraz poradnika bezpieczeństwa NetApp (ntap-20230915-0008) w celu uzyskania informacji o dostępnych poprawkach dla konkretnych dystrybucji i platform.
Perl w wersji 5.34.0
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPerl
APPPerl5.34.0
Powiązane podatności
Heap buffer overflow w Perl przy kompilacji wyrażeń regularnych (32-bit)
Podatność zlib w module Compress::Raw::Zlib w Perl (CVE-2026-4176)
Buffer overflow w Perl przez spreparowane wyrażenie regularne
Buffer overflow w Perl via spreparowane wyrażenie regularne
Perl: buffer over-read w obsłudze wyrażeń regularnych — wyciek pamięci