Vulnerabilidad de desbordamiento de búfer en la función "win32_stat" de Perl
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Microsoft |
Software afectado |
ActiveState"s ActivePerl <=5.8.3 - Windows
Larry Wall"s Perl <=5.8.3 - Windows |
Descripción
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en la versión 5.8.3 y anteriores de ActiveState"s ActivePerl y Larry Wall"s Perl sobre plataformas Windows. La vulnerabilidad reside en la función win32_stat y podría permitir a un atacante local o remoto la ejecución de código si el sistema contiene algún script en perl que contenga la función vulnerable y el atacante puede proveer al script de un "pathname" especialmente diseñado. |
Solución
|
Actualización de software
Perl
Perl 5.8.x - Parche
http://public.activestate.com/cgi-bin/perlbrowse?patch=22552
Perl 5.9.x - Parche
http://public.activestate.com/cgi-bin/perlbrowse?patch=22466 |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2004-0377 |
BID |
NULL |
Recursos adicionales
|
iDEFENSE Security Advisory 04.05.04
http://www.idefense.com/application/poi/display?id=93&type=vulnerabilities |