漏洞信息详情
Perl Safe模块安全漏洞
漏洞简介
Perl是美国程序员拉里-沃尔(Larry Wall)所研发的一种免费且功能强大的跨平台编程语言。Safe(又名Safe.pm)是其中的一个安全模块。
Perl Safe模块2.24及之前版本中存在安全漏洞。攻击者可利用该漏洞绕过Safe::reval和Safe::rdo访问限制,注入并执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://blogs.perl.org/users/rafael_garcia-suarez/2010/03/new-safepm-fixes-security-hole.html
参考网址
来源:REDHAT
名称:RHSA-2010:0457
链接:http://www.redhat.com/support/errata/RHSA-2010-0457.html
来源:REDHAT
链接:http://www.redhat.com/support/errata/RHSA-2010-0458.html
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2010/05/20/5
来源:OVAL
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:9807
来源:cpansearch.perl.org
链接:http://cpansearch.perl.org/src/RGARCIA/Safe-2.27/Changes
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2010/3075
来源:SECTRACK
链接:http://securitytracker.com/id?1024062
来源:blogs.sun.com
链接:http://blogs.sun.com/security/entry/cve_2010_1168_vulnerability_in
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=576508
来源:MANDRIVA
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2010:116
来源:MANDRIVA
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2010:115
来源:OVAL
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:7424
来源:blogs.perl.org
链接:http://blogs.perl.org/users/rafael_garcia-suarez/2010/03/new-safepm-fixes-security-hole.html
来源:oval.mitre.org
链接:http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:7424
来源:oval.mitre.org
链接:http://oval.mitre.org/repository/data/DownloadDefinition?id=oval:org.mitre.oval:def:9807
来源:SECUNIA
链接:http://secunia.com/advisories/40049
来源:SECUNIA
链接:http://secunia.com/advisories/40052
来源:SECUNIA
链接:http://secunia.com/advisories/40840
来源:SECUNIA
链接:http://secunia.com/advisories/41171
来源:SECUNIA
链接:http://secunia.com/advisories/42402
来源:SECUNIA
链接:http://secunia.com/advisories/44400
来源:SECUNIA
链接:http://secunia.com/advisories/46929
来源:SECUNIA
链接:http://secunia.com/advisories/47305
受影响实体
- Rafael_garcia-Suarez Safe:2.24<!--2000-1-1-->
- Rafael_garcia-Suarez Safe:2.23<!--2000-1-1-->
- Rafael_garcia-Suarez Safe:2.22<!--2000-1-1-->
- Rafael_garcia-Suarez Safe:2.20<!--2000-1-1-->
- Rafael_garcia-Suarez Safe:2.21<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...