S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information

République Française Paris, le 07 novembre 2007
No CERTA-2007-AVI-481

Affaire suivie par :

CERTA

AVIS DU CERTA

Objet : Vulnérabilité de Perl


Conditions d'utilisation de ce document : http://www.certa.ssi.gouv.fr/certa/apropos.html
Dernière version de ce document : http://www.certa.ssi.gouv.fr/site/CERTA-2007-AVI-481

Gestion du document


Tableau 1: Gestion du document
Référence CERTA-2007-AVI-481
Titre Vulnérabilité de Perl
Date de la première version 07 novembre 2007
Date de la dernière version -
Source(s) Bulletin de sécurité Mandriva MDKSA-2007:207 du 05 novembre 2007
Pièce(s) jointe(s) Aucune

Une gestion de version détaillée se trouve à la fin de ce document.

1 Risque

2 Systèmes affectés

Perl 5.x versions antérieures à 5.9.5.

3 Résumé

Une vulnérabilité de Perl peut être exploitée par une personne malintentionnée distante pour effectuer un déni de service ou exécuter du code arbitraire.

4 Description

Une vulnérabilité de type débordement de mémoire a été identifiée dans Perl, plus précisément dans le traitement d'expressions régulières en Unicode. Ceci peut être exploité par une personne malintentionnée distante pour effectuer un déni de service voire exécuter du code arbitraire via une expression régulière spécialement construite.

5 Solution

La version de développement 5.9.5 corrige le problème. Se référer aux bulletins de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation).

6 Documentation

Gestion détaillée du document

07 novembre 2007
version initiale.



CERTA
2012-01-04