BDU:2022-02611
Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения Ubuntu, Red Hat Enterprise Linux, Perl, encode module, Debian GNU/Linux
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 5.0
Дата обнаружения
2012-01-13
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Высокая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Официальное описание
Уязвимость функции decode_xs интерпретатора языка программирования Perl связана с ошибками обработки чисел. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: http://perl5.git.perl.org/perl.git/commitdiff/e46d973584785af1f445c4dedbee4243419cb860#patch5
https://bugzilla.redhat.com/show_bug.cgi?id=731246
http://www.openwall.com/lists/oss-security/2011/08/19/17
Для программных продуктов Red Hat Inc.: https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2011-2939.xml
Для Ubuntu: https://ubuntu.com/security/CVE-2011-2939
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2011-2939
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!