Описание
DBI versions before 1.648 for Perl saved errors in a limited-sized buffer. Error messages that were returned when RaiseError, PrintError or HandleError were set were written to a 200-byte buffer without a length limit. Attackers that can influence the error text in an application can trigger a buffer overflow.
| Релиз | Статус | Примечание |
|---|---|---|
| devel | pending | 1.648-1 |
| esm-infra-legacy/trusty | released | 1.630-1ubuntu0.1~esm6 |
| esm-infra-legacy/xenial | released | 1.634-1ubuntu0.2+esm2 |
| esm-infra/bionic | released | 1.640-1ubuntu0.3+esm1 |
| esm-infra/focal | released | 1.643-1ubuntu0.1+esm1 |
| jammy | released | 1.643-3ubuntu0.1 |
| noble | released | 1.643-4ubuntu0.1 |
| questing | released | 1.647-1ubuntu0.25.10.1 |
| resolute | released | 1.647-1ubuntu0.26.04.1 |
| upstream | released | 1.648-1 |
Показывать по
9.8 Critical
CVSS3
Связанные уязвимости
DBI versions before 1.648 for Perl saved errors in a limited-sized buffer. Error messages that were returned when RaiseError, PrintError or HandleError were set were written to a 200-byte buffer without a length limit. Attackers that can influence the error text in an application can trigger a buffer overflow.
DBI versions before 1.648 for Perl saved errors in a limited-sized buffer. Error messages that were returned when RaiseError, PrintError or HandleError were set were written to a 200-byte buffer without a length limit. Attackers that can influence the error text in an application can trigger a buffer overflow.
DBI versions before 1.648 for Perl saved errors in a limited-sized buffer
DBI versions before 1.648 for Perl saved errors in a limited-sized buf ...
9.8 Critical
CVSS3