int(6708)

Boletines de Vulnerabilidades


Vulnerabilidad denegación de servicio en Perl

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Avanzado
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Perl versión 5.8.2 a la 5.16.X

Descripción

Se ha detectado una vulnerabilidad en Perl, desde la versión 5.8.2. a la 5.16.X que puede provocar un ataque de denegación de servicio.
Para prevenir ataques algorítmicos complejos contra su mecanismo de hashing, perl recalcula las claves y redistribuye los contenidos del hash. La vulnerabilidad hallada en el código de rehashing de ese mecanismo podría ser explotada y causar un ataque de denegación de servicio contra el código que use un usuario como claves de hash.

Solución

Se recomienda actualizar el ejecutable de perl lo antes posible. Las actualizaciones se han subido a las ramas main-5.8, maint-5.10, maint-5.12, maint-5.14 y maint-5.16.

Identificadores estándar

Propiedad Valor
CVE CVE-2013-1667
BID

Recursos adicionales

Perl.org:
http://www.nntp.perl.org/group/perl.perl5.porters/2013/03/msg199755.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-03-14