Perl SuidPerl多个本地漏洞

- AV AC AU C I A
发布: 2025-03-27
修订: 2025-03-27

Perl是流行的跨平台编程语言。 部分Perl脚本在处理PERLIO_DEBUG变量时存在问题,本地攻击者可以利用这个漏洞破坏系统文件或进行缓冲区溢出攻击。 攻击者可以通过设置PERLIO_DEBUG环境变量和调用任意setuid-root perl脚本来覆盖任何文件,PERLIO_DEBUG指向的文件然后会被PERL调试消息所覆盖,这个问题不能精确控制文件内容,但可以破坏重要数据。 另外如果PERLIO_DEBUG设置,调用带超长路径的setuid-perl脚本,可导致缓冲区溢出,精心构建提交数据可能以root用户权限执行任意指令。 Larry Wall Perl 5.8 Ubuntu Ubuntu 4.10 RedHat ------ RedHat已经为此发布了安全公告(RHSA-2005:105-01、RHSA-2006:0605-01和RHSA-2005:103-01)以及相应补丁: RHSA-2005:105-01:Updated Perl packages fix security issues 链接:<a href="http://lwn.net/Alerts/122393/?format=printable" target="_blank">http://lwn.net/Alerts/122393/?format=printable</a> RHSA-2006:0605-01:Important: perl security update 链接:<a href="http://lwn.net/Alerts/195043" target="_blank">http://lwn.net/Alerts/195043</a> RHSA-2005:103-01:Important: perl security update 链接:<a href="http://lwn.net/Alerts/123652/?format=printable" target="_blank">http://lwn.net/Alerts/123652/?format=printable</a> Gentoo ------ Gentoo已经为此发布了一个安全公告(GLSA-200502-13)以及相应补丁: GLSA-200502-13:Perl:...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息