| CNNVD-ID编号 | CNNVD-201811-927 | CVE编号 | CVE-2018-18314 |
| 发布时间 | 2018-11-30 | 更新时间 | 2020-07-15 |
| 漏洞类型 | 缓冲区错误 | 漏洞来源 | The vendor reported these issues.,Gentoo |
| 危险等级 | 超危 | 威胁类型 | 远程 |
| 厂商 | debian | ||
Perl是美国程序员拉里-沃尔(Larry Wall)所研发的一种免费且功能强大的跨平台编程语言。
Perl 5.26.3之前版本中存在基于堆的缓冲区溢出漏洞。攻击者可借助特制的正则表达式利用该漏洞造成拒绝服务或执行代码。
目前厂商已发布升级了Perl 缓冲区错误漏洞的补丁,Perl 缓冲区错误漏洞的补丁获取链接:
https://github.com/Perl/perl5/commit/19a498a461d7c81ae3507c450953d1148efecf4f
来源:SECTRACK
来源:BID
来源:FEDORA
来源:www.oracle.com
链接:https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html
来源:github.com
链接:https://github.com/Perl/perl5/commit/34716e2a6ee2af96078d62b065b7785c001194be
来源:github.com
链接:https://github.com/Perl/perl5/commit/19a498a461d7c81ae3507c450953d1148efecf4fwww.perl.org
来源:access.redhat.com
来源:access.redhat.com
来源:bugzilla.redhat.com
来源:bugzilla.redhat.com
来源:BID
来源:CONFIRM
来源:REDHAT
来源:CONFIRM
来源:UBUNTU
来源:REDHAT
来源:CONFIRM
来源:DEBIAN
来源:GENTOO
来源:www.oracle.com
来源:www.securityfocus.com