漏洞信息详情
Debian Perl DBD::Pg 'quote.c'内存泄露漏洞
漏洞简介
Perl DBD::Pg(又称DBD-Pg或libdbd-pg-perl)模块2.0.0之前版本中的quote.c里的dequote_bytea函数存在内存泄露漏洞。见机行事的攻击者可以通过BYTEA专栏取得数据,从而引起拒绝服务攻击(内存损耗)。
漏洞公告
参考网址
来源: MISC
链接:https://launchpad.net/bugs/cve/2009-1341
来源: XF
名称: libdbdpgperl-dequotebytea-dos(50387)
链接:http://xforce.iss.net/xforce/xfdb/50387
来源: BID
名称: 34757
链接:http://www.securityfocus.com/bid/34757
来源: REDHAT
名称: RHSA-2009:1067
链接:http://www.redhat.com/support/errata/RHSA-2009-1067.html
来源: REDHAT
名称: RHSA-2009:0479
链接:http://www.redhat.com/support/errata/RHSA-2009-0479.html
来源: DEBIAN
名称: DSA-1780
链接:http://www.debian.org/security/2009/dsa-1780
来源: security.debian.org
链接:http://security.debian.org/pool/updates/main/libd/libdbd-pg-perl/libdbd-pg-perl_1.49-2+etch1.diff.gz
来源: SECUNIA
名称: 35685
链接:http://secunia.com/advisories/35685
来源: SECUNIA
名称: 35058
链接:http://secunia.com/advisories/35058
来源: SECUNIA
名称: 34909
链接:http://secunia.com/advisories/34909
来源: rt.cpan.org
链接:http://rt.cpan.org/Public/Bug/Display.html?id=21392
来源: SUSE
名称: SUSE-SR:2009:012
链接:http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html
来源: cpansearch.perl.org
链接:http://cpansearch.perl.org/src/TURNSTEP/DBD-Pg-2a.13.1/Changes
受影响实体
- Debian Libdbd-Pg-Perl:0.96<!--2000-1-1-->
- Debian Libdbd-Pg-Perl:0.97<!--2000-1-1-->
- Debian Libdbd-Pg-Perl:0.99<!--2000-1-1-->
- Debian Libdbd-Pg-Perl:1.0.0<!--2000-1-1-->
- Debian Libdbd-Pg-Perl:1.2.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...