Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-7491

Опубликовано: 24 июн. 2013
Источник: redhat
CVSS3: 5.7

Уязвимость повреждения стека в модуле DBI для Perl, возникающая при выделении памяти пользовательскими функциями

Описание

Обнаружена уязвимость в модуле DBI для Perl. Повреждение стека происходит, когда пользовательская (user-defined) функция требует значительного количества памяти, и стек Perl перераспределяется.

Заявление

Модуль perl-DBI, поставляемый в Red Hat Enterprise Linux 8, а также rhscl-3 rh-perl526-perl-DBI и rhscl-3 rh-perl530-perl-DBI, не подвержены данной уязвимости, так как проблемный код уже был исправлен в версиях perl-DBI, входящих в состав этих продуктов.

Затронутые версии ПО

  • DBI для Perl до версии 1.628

Тип уязвимости

Повреждение стека

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5perl-DBIOut of support scope
Red Hat Enterprise Linux 6perl-DBIOut of support scope
Red Hat Enterprise Linux 7perl-DBIFix deferred
Red Hat Enterprise Linux 8perl-DBINot affected
Red Hat Software Collectionsrh-perl526-perl-DBINot affected
Red Hat Software Collectionsrh-perl530-perl-DBINot affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-822
https://bugzilla.redhat.com/show_bug.cgi?id=1877447perl-dbi: Stack corruption on callbacks

5.7 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 5 лет назад

An issue was discovered in the DBI module before 1.628 for Perl. Stack corruption occurs when a user-defined function requires a non-trivial amount of memory and the Perl stack gets reallocated.

CVSS3: 5.3
nvd
больше 5 лет назад

An issue was discovered in the DBI module before 1.628 for Perl. Stack corruption occurs when a user-defined function requires a non-trivial amount of memory and the Perl stack gets reallocated.

CVSS3: 5.3
debian
больше 5 лет назад

An issue was discovered in the DBI module before 1.628 for Perl. Stack ...

github
почти 4 года назад

An issue was discovered in the DBI module before 1.628 for Perl. Stack corruption occurs when a user-defined function requires a non-trivial amount of memory and the Perl stack gets reallocated.

suse-cvrf
больше 5 лет назад

Security update for perl-DBI

5.7 Medium

CVSS3