Perl堆内存破坏漏洞(CVE-2012-5195)


发布日期:2012-10-26
更新日期:2012-10-30

受影响系统:
Perl Perl 5.14.2
Perl Perl 5.14.2
Perl Perl 5.14.1
Perl Perl 5.12
Perl Perl 5.10.1
Perl Perl 5.10
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 56287
CVE ID: CVE-2012-5195

Perl是一种高级、通用、直译式、动态的程序语言。

Perl 5.15.5之前版本存在堆内存破坏漏洞,攻击者可利用此漏洞在受影响版本的上下文中执行任意代码。

<*来源:Tim Brown (securityfocus@machine.org.uk)
  *>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Perl
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.perl.com

相关内容