int(6708)

Vulnerability Bulletins


Vulnerabilidad denegación de servicio en Perl

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Perl versión 5.8.2 a la 5.16.X

Description

Se ha detectado una vulnerabilidad en Perl, desde la versión 5.8.2. a la 5.16.X que puede provocar un ataque de denegación de servicio.
Para prevenir ataques algorítmicos complejos contra su mecanismo de hashing, perl recalcula las claves y redistribuye los contenidos del hash. La vulnerabilidad hallada en el código de rehashing de ese mecanismo podría ser explotada y causar un ataque de denegación de servicio contra el código que use un usuario como claves de hash.

Solution

Se recomienda actualizar el ejecutable de perl lo antes posible. Las actualizaciones se han subido a las ramas main-5.8, maint-5.10, maint-5.12, maint-5.14 y maint-5.16.

Standar resources

Property Value
CVE CVE-2013-1667
BID

Other resources

Perl.org:
http://www.nntp.perl.org/group/perl.perl5.porters/2013/03/msg199755.html

Version history

Version Comments Date
1.0 Aviso emitido 2013-03-14