CRITICAL✓ PATCH🇬🇧 English

CVE-2022-48522

Stack-based crash w Perl 5.34.0 umożliwiający RCE lub privilege escalation

CVSS 9.8v3.1pub. 2023-08-22upd. 2024-11-21

Funkcja S_find_uninit_var w pliku sv.c w Perl 5.34.0 zawiera błąd powodujący awarię opartą na stosie (stack-based crash). Podatność jest krytyczna, ponieważ może zostać wykorzystana do zdalnego wykonania kodu (RCE) lub lokalnej eskalacji uprawnień (LPE).

Pokaż oryginał (EN)

In Perl 5.34.0, function S_find_uninit_var in sv.c has a stack-based crash that can lead to remote code execution or local privilege escalation.

🤖 Analiza AI
Jak działa

Błąd znajduje się w funkcji S_find_uninit_var w pliku sv.c interpretera Perl. Nieprawidłowa operacja na stosie (CWE-787 — zapis poza granicami bufora) prowadzi do awarii procesu. Odpowiednio spreparowane dane wejściowe mogą pozwolić atakującemu na kontrolowane nadpisanie obszarów pamięci stosu, co w konsekwencji otwiera możliwość wykonania dowolnego kodu.

Skutki

Atakujący może zdalnie wykonać dowolny kod na podatnym systemie (RCE) lub, w scenariuszu lokalnym, podnieść swoje uprawnienia do wyższego poziomu (privilege escalation). W obu przypadkach może dojść do pełnego przejęcia kontroli nad systemem, naruszenia poufności, integralności oraz dostępności danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zalecane jest śledzenie oficjalnych aktualizacji projektu Perl (https://github.com/Perl/perl5) oraz poradnika bezpieczeństwa NetApp (ntap-20230915-0008) w celu uzyskania informacji o dostępnych poprawkach dla konkretnych dystrybucji i platform.

Kogo dotyczy

Perl w wersji 5.34.0

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Perl

    APP
    Perl
    5.34.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCELPE
CWE
Referencje

Powiązane podatności

CVE-2026-8376CRITICAL9.8PL ✓ten sam produkt

Heap buffer overflow w Perl przy kompilacji wyrażeń regularnych (32-bit)

CVE-2026-4176CRITICAL9.8PL ✓ten sam produkt

Podatność zlib w module Compress::Raw::Zlib w Perl (CVE-2026-4176)

CVE-2018-18311CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Perl przez spreparowane wyrażenie regularne

CVE-2018-18314CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Perl via spreparowane wyrażenie regularne

CVE-2018-18313CRITICAL9.1PL ✓ten sam produkt

Perl: buffer over-read w obsłudze wyrażeń regularnych — wyciek pamięci