Perl Unicode “\Q...\E” 表达式缓冲区溢出漏洞 -电脑资料

电脑资料 时间:2019-01-01 我要投稿
【www.unjs.com - 电脑资料】

    来源:绿盟科技

    受影响系统:

    Larry Wall Perl 5.8.8

    描述:

    Perl是一种免费且功能强大的编程语言,

Perl Unicode “\Q...\E” 表达式缓冲区溢出漏洞

电脑资料

Perl Unicode “\Q...\E” 表达式缓冲区溢出漏洞》(https://www.unjs.com)。

    Perl在处理畸形的正则表达式时存在漏洞,如果用户所提供的正则表达式字符包含在“\Q...\E”结构所保护的变量中的话,则Perl解释器在编译正则表达式时可能会出现缓冲区溢出,导致拒绝服务的情况。

    厂商补丁:

    Debian已经为此发布了一个安全公告(DSA-1556-1)以及相应补丁:

    链接:http://www.debian.org/security/2008/dsa-1556

最新文章