Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-18314

Опубликовано: 07 дек. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Perl before 5.26.3 has a buffer overflow via a crafted regular expression that triggers invalid write operations.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:perl:perl:*:*:*:*:*:*:*:*
Версия до 5.26.3 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.10:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
Конфигурация 4

Одно из

cpe:2.3:a:netapp:e-series_santricity_os_controller:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.40 (включая)
cpe:2.3:a:netapp:snap_creator_framework:-:*:*:*:*:*:*:*
cpe:2.3:a:netapp:snapcenter:-:*:*:*:*:*:*:*
cpe:2.3:a:netapp:snapdrive:-:*:*:*:*:unix:*:*
Конфигурация 5

Одно из

cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:7.4:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:7.5:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:7.6:*:*:*:*:*:*:*

EPSS

Процентиль: 90%
0.05205
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 7 лет назад

Perl before 5.26.3 has a buffer overflow via a crafted regular expression that triggers invalid write operations.

CVSS3: 7
redhat
около 7 лет назад

Perl before 5.26.3 has a buffer overflow via a crafted regular expression that triggers invalid write operations.

CVSS3: 9.8
debian
около 7 лет назад

Perl before 5.26.3 has a buffer overflow via a crafted regular express ...

CVSS3: 9.8
github
больше 3 лет назад

Perl before 5.26.3 has a buffer overflow via a crafted regular expression that triggers invalid write operations.

CVSS3: 9.8
fstec
больше 8 лет назад

Уязвимость интерпретатора языка программирования Perl, связанная с ошибками при обработке регулярных выражений, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 90%
0.05205
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-119