漏洞信息详情
Perl DBD::mysql 信息泄露漏洞
漏洞简介
Perl是美国程序员拉里-沃尔(Larry Wall)所研发的一种免费且功能强大的跨平台编程语言。DBD::mysql是用于其中的一个MySQL的Perl5数据库接口(Database Interface,DBI)驱动模块。
基于Perl的DBD::mysql模块 4.039之前的版本中存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(越边界读取)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://cpansearch.perl.org/src/CAPTTOFU/DBD-mysql-4.039/Changes
参考网址
来源:CONFIRM
链接:http://cpansearch.perl.org/src/CAPTTOFU/DBD-mysql-4.039/Changes
来源:BID
链接:https://www.securityfocus.com/bid/94350
来源:GENTOO
链接:https://security.gentoo.org/glsa/201701-51
来源:CONFIRM
链接:https://github.com/perl5-dbi/DBD-mysql/commit/793b72b1a0baa5070adacaac0e12fd995a6fbabe
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/11/16/1
受影响实体
- Perl5-Dbi Dbd-Mysql:4.038_01<!--2000-1-1-->
补丁
- DBD::mysql 信息泄露漏洞的修复措施<!--2016-11-25-->
还没有评论,来说两句吧...