CVE编号
CVE-2002-1323利用情况
暂无补丁情况
官方补丁披露时间
2002-12-11漏洞描述
用于Perl 5.8.0及其早期版本的Safe.pm 2.0.7及其早期版本存在漏洞。攻击者可以利用该漏洞突破(1) Safe::reval 或(2)Safe::rdo使用重新定义@_变量中的安全隔间 ,该变量在两次成功的调用间隔内不被重置。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-2004-007.0.txt | |
ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2004.1/SCOSA-2004.1.txt | |
ftp://patches.sgi.com/support/free/security/advisories/20030606-01-A | |
http://archives.neohapsis.com/archives/vulnwatch/2002-q4/0061.html | |
http://bugs6.perl.org/rt2/Ticket/Display.html?id=17744 | |
http://marc.info/?l=bugtraq&m=104005919814869&w=2 | |
http://marc.info/?l=bugtraq&m=104033126305252&w=2 | |
http://marc.info/?l=bugtraq&m=104040175522502&w=2 | |
http://use.perl.org/articles/02/10/06/1118222.shtml?tid=5 | |
http://www.debian.org/security/2002/dsa-208 | |
http://www.iss.net/security_center/static/10574.php | |
http://www.osvdb.org/2183 | |
http://www.osvdb.org/3814 | |
http://www.redhat.com/support/errata/RHSA-2003-256.html | |
http://www.redhat.com/support/errata/RHSA-2003-257.html | |
http://www.securityfocus.com/bid/6111 | |
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.ova... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | safe.pm | safe.pm | 2.0_6 | - | |||||
运行在以下环境 | |||||||||
应用 | safe.pm | safe.pm | 2.0_7 | - | |||||
运行在以下环境 | |||||||||
应用 | sun | linux | 5.0.7 | - | |||||
运行在以下环境 | |||||||||
系统 | debian_3.0 | perl | * |
Up to (excluding) 5.6.1-8.2 |
- 攻击路径 本地
- 攻击复杂度 困难
- 权限要求 普通权限
- 影响范围 有限影响
- EXP成熟度 未验证
- 补丁情况 官方补丁
- 数据保密性 无影响
- 数据完整性 无影响
- 服务器危害 无影响
- 全网数量 -
还没有评论,来说两句吧...