Vulnerabilidad denegación de servicio en Perl
|
Vulnerability classification
|
|
Property |
Value |
|
Confidence level |
Oficial |
|
Impact |
Aumento de privilegios |
|
Dificulty |
Avanzado |
|
Required attacker level |
Acceso remoto con cuenta |
System information
|
|
Property |
Value |
|
Affected manufacturer |
GNU/Linux |
|
Affected software |
Perl versión 5.8.2 a la 5.16.X |
Description
|
Se ha detectado una vulnerabilidad en Perl, desde la versión 5.8.2. a la 5.16.X que puede provocar un ataque de denegación de servicio.
Para prevenir ataques algorítmicos complejos contra su mecanismo de hashing, perl recalcula las claves y redistribuye los contenidos del hash. La vulnerabilidad hallada en el código de rehashing de ese mecanismo podría ser explotada y causar un ataque de denegación de servicio contra el código que use un usuario como claves de hash. |
Solution
|
|
Se recomienda actualizar el ejecutable de perl lo antes posible. Las actualizaciones se han subido a las ramas main-5.8, maint-5.10, maint-5.12, maint-5.14 y maint-5.16. |
Standar resources
|
|
Property |
Value |
|
CVE |
CVE-2013-1667 |
|
BID |
|
Other resources
|
Perl.org:
http://www.nntp.perl.org/group/perl.perl5.porters/2013/03/msg199755.html |