Perl Unicode正则表达式堆溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 26350 CVE(CAN) ID: CVE-2007-5116 Perl是一种免费且功能强大的编程语言。 Perl的正则表达式引擎在计算处理正则表达式所需空间的方式存在错误,本地攻击者可能利用此漏洞提升权限。 如果用户所发送到正则表达式中包含有Unicode数据的话,就会导致运行时自动切换到Unicode字符主题,之后再传送的表达式就可能触发堆溢出,导致在用户机器上执行任意指令。 Larry Wall Perl 5.8.8 厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DSA-1400-1)以及相应补丁: DSA-1400-1:New perl packages fix arbitrary code execution 链接:<a href="http://www.debian.org/security/2007/dsa-1400" target="_blank">http://www.debian.org/security/2007/dsa-1400</a> 补丁下载: Source archives: <a href="http://security.debian.org/pool/updates/main/p/perl/perl_5.8.4-8sarge6.dsc" target="_blank">http://security.debian.org/pool/updates/main/p/perl/perl_5.8.4-8sarge6.dsc</a> Size/MD5 checksum: 1031 653d1eaa085e027d325a520653e9785c <a href="http://security.debian.org/pool/updates/main/p/perl/perl_5.8.4-8sarge6.diff.gz" target="_blank">http://security.debian.org/pool/updates/main/p/perl/perl_5.8.4-8sarge6.diff.gz</a> Size/MD5 checksum: 103931 b8c617d86f3baa2cd35bde936c0a76d5 <a...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息