| CNNVD-ID编号 | CNNVD-201811-926 | CVE编号 | CVE-2018-18313 |
| 发布时间 | 2018-11-30 | 更新时间 | 2020-07-16 |
| 漏洞类型 | 缓冲区错误 | 漏洞来源 | N/A |
| 危险等级 | 超危 | 威胁类型 | 远程 |
| 厂商 | perl | ||
Perl是美国程序员拉里-沃尔(Larry Wall)所研发的一种免费且功能强大的跨平台编程语言。
Perl 5.26之前版本中存在缓冲区越界读取漏洞。攻击者可借助特制的正则表达式利用该漏洞泄露进程内存的敏感信息。
目前厂商已发布升级了Perl 缓冲区错误漏洞的补丁,Perl 缓冲区错误漏洞的补丁获取链接:
https://github.com/Perl/perl5/commit/43b2f4ef399e2fd7240b4eeb0658686ad95f8e62
来源:CONFIRM
来源:CONFIRM
来源:SECTRACK
来源:FEDORA
来源:CONFIRM
来源:CONFIRM
来源:BUGTRAQ
来源:REDHAT
来源:CONFIRM
链接:https://github.com/Perl/perl5/commit/43b2f4ef399e2fd7240b4eeb0658686ad95f8e62
来源:CONFIRM
来源:UBUNTU
来源:REDHAT
来源:UBUNTU
来源:DEBIAN
来源:FULLDISC
来源:GENTOO
来源:MISC
来源:support.apple.com
来源:www.auscert.org.au
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/152222/Apple-Security-Advisory-2019-3-25-2.html