Perl: Mehrere Schwachstellen

 

Verschiedene Sicherheitslücken in der Perl Programmiersprache haben zur Folge, dass einlokaler Angreifer Befehle mit höheren Rechten ausführen kann. Weiter kann der Angreifer auch Denial-of-Service-Attacken durchführen und an sensitive Information des Systems gelangen.

Das erste Problem ensteht durch einen Heap Overflow in der S_regatom()-Funktion
(regcomp.c-Datei). Ein Angreifer kann diese Lücke ausnutzen, um Befehle mit höheren auszuführen. Das Problem tritt beim Verarbeiten speziell konstruierter regulärer Ausdrücke auf.

Der zweite Fehler ensteht ebenfalls durch einen Heap Overflow beim Verarbeiten
von reguläreren Ausdrücke. Hierdurch kann der lokale Angreifer an sensitive
Information gelangen.

Das letzte Problem betrifft die pack()-Funktion, die auch einenHeap-Overflow-Fehler enthält. Der Angreifer kann dies ausnutzen, um die Perl-Applikation zum Absturz zu bringen.

Prinzipiell können diese drei Sicherheitslücken nur von lokalen Angreifer ausgenutzt werden. Auf Systemen, die den Upload von Perl-Skripten erlauben, können allerdings auch entfernten, angemeldeter Angreifer auf diese Art Schadcode in das System einschleusen.

Die drei Schwachstellen wurden in der Perl Version 5.26.2 korrigiert.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben