perl格式串處理整數溢位漏洞(轉)
larry wall perl <= 5.9.2不受影響系統:
webmin webmin <= 1.240
webmin usermin <= 1.170
webmin webmin 1.250
webmin usermin 1.180
描述:
bugtraq id: 15629
cve(can) id: cve-2005-3962,cve-2005-3912
perl是一種免費且功能強大的程式語言。
由於perl沒有正確的處理格式化列印函式中的格式指示符導致了格式串溢位漏洞,遠端攻擊者可能利用此漏洞在主機上執行任意指令。
引數格式串(%i$n)中的int_max值可能導致perl_sv_atpvfn函式中的efix出現整數溢位。攻擊者可以利用這個漏洞遠端執行任意指令或導致拒絕服務。
steven m. christey (coley@linus.mitre.org)
jean-loup gailly (jloup@gailly.net)
arjan de vet
連結:
http://secunia.com/advisories/23155/
http://security.gentoo.org/glsa/glsa-200512-01.
http://www.debian.org/security/2005/dsa-943
ftp://patches.sgi.com/support/free/security/advisories/20060101-01-u.asc
*>
建議:
廠商補丁:
debian
------
debian已經為此釋出了一個公告(dsa-943-1)以及相應補丁:
dsa-943-1:new perl packages fix arbitrary code execution
連結:http://www.debian.org/security/2005/dsa-943
補丁下載:
source archives:
http://security.debian.org/pool/updates/main/p/perl/perl_5.8.4-8sarge3.dsc
size/md5 checksum: 738 88756767017d421351e02a5226457d2b
http://security.debian.org/pool/updates/main/p/perl/perl_5.8.4-8sarge3.diff.gz
size/md5 checksum: 87851 05a72533cd5bde5fce6987cf39041236
http://security.debian.org/pool/updates/main/p/perl/perl_5.8.4.orig.tar.gz
size/md5 checksum: 12094233 912050a9cb6b0f415b76ba56052fb4cf
architecture independent components:
http://security.debian.org/pool/updates/main/p/perl/lib-fast-perl_5.8.4-8sarge3_all.deb
size/md5 checksum: 38332 7d47e456c2bd7c83312bb1ad17738284
http://security.debian.org/pool/updates/main/p/perl/perl-doc_5.8.4-8sarge3_all.deb
size/md5 checksum: 7053372 47e14a8f071c506916e40713e8cc81f7
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10172717/viewspace-928626/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 二進位制漏洞挖掘之整數溢位
- 整數溢位
- MySQL 數值型別溢位處理MySql型別
- ERC20 智慧合約整數溢位系列漏洞披露
- 如何判斷整數資料的溢位
- 影像處理或其他多媒體處理中的值溢位處理
- 【力扣】組合總數(另一種整數溢位)力扣
- IMail SMTP 緩衝區溢位漏洞 (APP,缺陷) (轉)AIAPP
- 數字轉時間間隔格式處理
- CVE-2018-0758 字串連線整數溢位導致堆溢位字串
- perl處理中文
- perl 處理HTMLHTML
- 淺談zip格式處理邏輯漏洞
- YoungzsoftCMailServer遠端棧溢位漏洞AIServer
- CSS 小結筆記之文字溢位處理CSS筆記
- [二進位制漏洞]棧(Stack)溢位漏洞 Linux篇Linux
- Python中整數移位及二進位制串操作Python
- SMT整型溢位漏洞分析筆記筆記
- 快取區溢位漏洞工具Doona快取
- phpexcel 處理大量資料時記憶體溢位PHPExcel記憶體溢位
- Win32平臺格式化串漏洞攻擊技術(轉)Win32
- 集計時對於溢位的捕獲和處理
- perl中文處理問題
- 處理器運算位數
- 串的簡單處理
- Linux堆溢位漏洞利用之unlinkLinux
- 以太坊智慧合約 Hexagon 存在溢位漏洞Go
- 從CVE復現看棧溢位漏洞利用
- Perl語言的文書處理模式之一(轉)模式
- Perl語言的文書處理模式之二(轉)模式
- Perl語言的文書處理模式之三(轉)模式
- leetcode 解題:7. 整數反轉 @ 彈出和推入數字 & 溢位前進行檢查LeetCode
- 某演算法競賽題——把一個二進位制的串轉換為十進位制整數演算法
- 四位整數位數拆分
- SqlServer 2005處理xml格式 (轉)SQLServerXML
- 小技巧!CSS 整塊文字溢位省略特性探究CSS
- TOMCAT記憶體溢位及大小調整Tomcat記憶體溢位
- 一個簡單的遠端溢位漏洞分析