Vulnerabilidad denegación de servicio en Perl
|
Clasificación de la vulnerabilidad
|
|
Propiedad |
Valor |
|
Nivel de Confianza |
Oficial |
|
Impacto |
Aumento de privilegios |
|
Dificultad |
Avanzado |
|
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
|
Propiedad |
Valor |
|
Fabricante afectado |
GNU/Linux |
|
Software afectado |
Perl versión 5.8.2 a la 5.16.X |
Descripción
|
Se ha detectado una vulnerabilidad en Perl, desde la versión 5.8.2. a la 5.16.X que puede provocar un ataque de denegación de servicio.
Para prevenir ataques algorítmicos complejos contra su mecanismo de hashing, perl recalcula las claves y redistribuye los contenidos del hash. La vulnerabilidad hallada en el código de rehashing de ese mecanismo podría ser explotada y causar un ataque de denegación de servicio contra el código que use un usuario como claves de hash. |
Solución
|
|
Se recomienda actualizar el ejecutable de perl lo antes posible. Las actualizaciones se han subido a las ramas main-5.8, maint-5.10, maint-5.12, maint-5.14 y maint-5.16. |
Identificadores estándar
|
|
Propiedad |
Valor |
|
CVE |
CVE-2013-1667 |
|
BID |
|
Recursos adicionales
|
Perl.org:
http://www.nntp.perl.org/group/perl.perl5.porters/2013/03/msg199755.html |