Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-0761

Опубликовано: 03 мая 2011
Источник: redhat
CVSS2: 5
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в Perl 5.10.x, вызванная разыменованием NULL-указателя при вызове функций с внедрёнными аргументами

Описание

Обнаружена уязвимость в Perl 5.10.x, которая позволяет злоумышленникам, зависящим от контекста (context-dependent), вызвать отказ в обслуживании (разыменование NULL-указателя и аварийное завершение работы приложения) путём внедрения аргументов в вызовы следующих функций: (1) getpeername, (2) readdir, (3) closedir, (4) getsockname, (5) rewinddir, (6) tell или (7) telldir.

Заявление

Red Hat не считает данную проблему угрозой безопасности. Входные данные, передаваемые в эти функции, должны находиться под полным контролем автора скрипта, поэтому никакие границы доверия не нарушаются.

Затронутые версии ПО

  • Perl 5.10.x

Тип уязвимости

Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4perlNot affected
Red Hat Enterprise Linux 5perlNot affected
Red Hat Enterprise Linux 6perlWill not fix
Red Hat Enterprise Linux 7perlNot affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-476
https://bugzilla.redhat.com/show_bug.cgi?id=704994perl: NULL pointer dereference via crafted SOCKET, DIRHANDLE or FILEHANDLE value

EPSS

Процентиль: 90%
0.05599
Низкий

5 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 14 лет назад

Perl 5.10.x allows context-dependent attackers to cause a denial of service (NULL pointer dereference and application crash) by leveraging an ability to inject arguments into a (1) getpeername, (2) readdir, (3) closedir, (4) getsockname, (5) rewinddir, (6) tell, or (7) telldir function call.

nvd
больше 14 лет назад

Perl 5.10.x allows context-dependent attackers to cause a denial of service (NULL pointer dereference and application crash) by leveraging an ability to inject arguments into a (1) getpeername, (2) readdir, (3) closedir, (4) getsockname, (5) rewinddir, (6) tell, or (7) telldir function call.

debian
больше 14 лет назад

Perl 5.10.x allows context-dependent attackers to cause a denial of se ...

github
больше 3 лет назад

Perl 5.10.x allows context-dependent attackers to cause a denial of service (NULL pointer dereference and application crash) by leveraging an ability to inject arguments into a (1) getpeername, (2) readdir, (3) closedir, (4) getsockname, (5) rewinddir, (6) tell, or (7) telldir function call.

CVSS3: 3.7
fstec
больше 14 лет назад

Уязвимость функции telldir интерпретатора языка программирования Perl , позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 90%
0.05599
Низкий

5 Medium

CVSS2