int(730)

Boletines de Vulnerabilidades


Vulnerabilidad de desbordamiento de búfer en la función 'win32_stat' de Perl

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado ActiveState's ActivePerl <=5.8.3 - Windows
Larry Wall's Perl <=5.8.3 - Windows

Descripción

Se ha descubierto una vulnerabilidad de desbordamiento de búfer en la versión 5.8.3 y anteriores de ActiveState's ActivePerl y Larry Wall's Perl sobre plataformas Windows. La vulnerabilidad reside en la función win32_stat y podría permitir a un atacante local o remoto la ejecución de código si el sistema contiene algún script en perl que contenga la función vulnerable y el atacante puede proveer al script de un 'pathname' especialmente diseñado.

Solución



Actualización de software

Perl
Perl 5.8.x - Parche
http://public.activestate.com/cgi-bin/perlbrowse?patch=22552
Perl 5.9.x - Parche
http://public.activestate.com/cgi-bin/perlbrowse?patch=22466

Identificadores estándar

Propiedad Valor
CVE CAN-2004-0377
BID

Recursos adicionales

iDEFENSE Security Advisory 04.05.04
http://www.idefense.com/application/poi/display?id=93&type=vulnerabilities

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2004-04-06

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT