SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Perl win32_stat Function : Vulnérabilité de Dépassement de Tampon
21/01/2007 22H33
Référence Secunia : SA11298
Date de publication : 2004-04-06
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
ActivePerl 5.x
Perl 5.x
Référence CVE :
CVE-2004-0377
Description :
iDEFENSE a découvert une vulnérabilité dans Perl et ActivePerl, qui pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation dans la fonction "win32_stat()". Cela pourrait être exploité pour causer un buffer overflow en passant un nom de fichier très long avec a backslash adjoint at the end à la fonction.
L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable sur un système où il est possible pour une personne à fournir un chemin spécialement conçuname à un script Perl (par ex. sur un serveur web).
La vulnérabilité a été rapportée dans Perl 5.8.3 et inférieure pour Windows.
Solutions :
La vulnérabilité sera corrigée dans Perl 5.8.4.
Des correctifs sont disponibles pour ActivePerl.
Perl 5.9.x development branch:
http://public.activestate.com/cgi-bin/perlbrowse?patch=22466
Perl 5.8.x maintenance branch:
http://public.activestate.com/cgi-bin/perlbrowse?patch=22552
Vulnérabilité découverte par :
Greg MacManus, iDEFENSE Labs.
Référence :
http://www.idefense.com/application/poi/display?id=93&type=vulnerabilities
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|