Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-18313

Опубликовано: 29 нояб. 2018
Источник: redhat
CVSS3: 6.5
EPSS Низкий

Описание

Perl before 5.26.3 has a buffer over-read via a crafted regular expression that triggers disclosure of sensitive information from process memory.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5perlNot affected
Red Hat Enterprise Linux 6perlNot affected
Red Hat Enterprise Linux 7perlNot affected
Red Hat Enterprise Linux 8perlNot affected
Red Hat Enterprise Linux 8perl:5.24/perlNot affected
Red Hat OpenShift Enterprise 3perlNot affected
Red Hat Software Collections for Red Hat Enterprise Linux 6rh-perl524-perlFixedRHSA-2019:001002.01.2019
Red Hat Software Collections for Red Hat Enterprise Linux 7rh-perl526-perlFixedRHSA-2019:000102.01.2019
Red Hat Software Collections for Red Hat Enterprise Linux 7rh-perl526-perl-Module-CoreListFixedRHSA-2019:000102.01.2019
Red Hat Software Collections for Red Hat Enterprise Linux 7rh-perl524-perlFixedRHSA-2019:001002.01.2019

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-125
https://bugzilla.redhat.com/show_bug.cgi?id=1646738perl: Heap-based buffer read overflow in S_grok_bslash_N()

EPSS

Процентиль: 85%
0.02549
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 9.1
ubuntu
около 7 лет назад

Perl before 5.26.3 has a buffer over-read via a crafted regular expression that triggers disclosure of sensitive information from process memory.

CVSS3: 9.1
nvd
около 7 лет назад

Perl before 5.26.3 has a buffer over-read via a crafted regular expression that triggers disclosure of sensitive information from process memory.

CVSS3: 9.1
debian
около 7 лет назад

Perl before 5.26.3 has a buffer over-read via a crafted regular expres ...

CVSS3: 9.1
github
больше 3 лет назад

Perl before 5.26.3 has a buffer over-read via a crafted regular expression that triggers disclosure of sensitive information from process memory.

CVSS3: 9.1
fstec
больше 7 лет назад

Уязвимость интерпретатора языка программирования Perl, связанная с ошибками при обработке регулярных выражений, позволяющая нарушителю получить несанкционированный доступ к информации

EPSS

Процентиль: 85%
0.02549
Низкий

6.5 Medium

CVSS3