Perl函数调用存在溢出漏洞

(2004-05-30 14:22 )(BOBO编译 )(Yesky )
导读-- 据已掌握的情报显示,朝鲜已经建立了精锐黑客部队,从韩国政府机构及研究机构窃取各种情报……

  受影响系统:

Activestate ActivePerl 5.8
Activestate ActivePerl 5.7.3
Activestate ActivePerl 5.7.2
Activestate ActivePerl 5.7.1
Activestate ActivePerl 5.6.3
Activestate ActivePerl 5.6.2
Activestate ActivePerl 5.6.1.630
Activestate ActivePerl 5.6.1
RedHat Cygwin 1.5.9-1
RedHat Cygwin 1.5.8-1
RedHat Cygwin 1.5.7-1
RedHat Cygwin 1.5.6-1
RedHat Cygwin 1.5.5-1
RedHat Cygwin 1.5.4-1
RedHat Cygwin 1.5.3-1
RedHat Cygwin 1.5.2-1
RedHat Cygwin 1.5.1-1
RedHat Cygwin 1.5-1

  详细描述:

  Perl是流行的跨平台编程语言。ActiveState Perl和Perl for cygwin在传递数据给Perl system()函数调用时缺少正确边界缓冲区检查,远程攻击者可以利用这个漏洞以调用应用程序进程在系统上执行任意指令。

  提交超长数据作为system()函数参数,会导致发生缓冲区溢出,精心构建提交数据可能以调用应用程序进程在系统上执行任意指令。

  目前厂商还没有提供补丁或者升级程序。

责编:
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
相关文章
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。