Perl Unicode “\Q...\E”正则表达式缓冲区溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 28928 CVE(CAN) ID: CVE-2008-1927 Perl是一种免费且功能强大的编程语言。 Perl在处理畸形的正则表达式时存在漏洞,如果用户所提供的正则表达式字符包含在“\Q...\E”结构所保护的变量中的话,则Perl解释器在编译正则表达式时可能会出现缓冲区溢出,导致拒绝服务的情况。 Larry Wall Perl 5.8.8 厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DSA-1556-1)以及相应补丁: DSA-1556-1:New perl packages fix denial of service 链接:<a href=http://www.debian.org/security/2008/dsa-1556 target=_blank>http://www.debian.org/security/2008/dsa-1556</a> 补丁下载: Source archives: <a href=http://security.debian.org/pool/updates/main/p/perl/perl_5.8.8-7etch2.dsc target=_blank>http://security.debian.org/pool/updates/main/p/perl/perl_5.8.8-7etch2.dsc</a> Size/MD5 checksum: 1033 a76db5d6c1c52e969641f262971d671b <a href=http://security.debian.org/pool/updates/main/p/perl/perl_5.8.8-7etch2.diff.gz target=_blank>http://security.debian.org/pool/updates/main/p/perl/perl_5.8.8-7etch2.diff.gz</a> Size/MD5 checksum: 96868 456e57f3e1d3c9ec432175496a646030 <a href=http://security.debian.org/pool/updates/main/p/perl/perl_5.8.8.orig.tar.gz...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息