通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 漏洞公告 >> 文章正文
Perl Unicode “\Q...\E” 表达式缓冲区溢出漏洞
责任编辑:酷酷の鱼   更新日期:2008-5-4
 

来源:绿盟科技

受影响系统:
Larry Wall Perl 5.8.8

描述:
Perl是一种免费且功能强大的编程语言。

Perl在处理畸形的正则表达式时存在漏洞,如果用户所提供的正则表达式字符包含在“\Q...\E”结构所保护的变量中的话,则Perl解释器在编译正则表达式时可能会出现缓冲区溢出,导致拒绝服务的情况。

厂商补丁:
Debian已经为此发布了一个安全公告(DSA-1556-1)以及相应补丁:
链接:http://www.debian.org/security/2008/dsa-1556

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司05月04日发布 每日计算机病毒及木马播报
    普通文章 绝密!为WindowsXP系统设置一个隐形密码
    普通文章 脚本安全的本质 PHP+MYSQL
    普通文章 网络安全只需要对症下药 给自己系统设道安全防线
    推荐文章 推荐:揭开迅雷无种子也能BT下载之谜
    普通文章 对趋势科技等数万网站被攻击的分析
    普通文章 社会工程学入侵三部曲
    普通文章 用python修改注册表干掉360safe
    普通文章 Novell GroupWise客户端 HTML注入及拒绝服务漏洞
    热门文章
    普通文章黑客破解美总统参选人网站 并导向竞选对手网站
    普通文章"蠕虫"攻击韩总统府电脑 非机密资料遭泄露
    普通文章"灰鸽子"变种泛滥 给用户隐私安全带来隐患
    普通文章病毒"大胃王"可同时盗取多款网游账号
    普通文章微软承认 Windows提升权限安全漏洞 但未承诺修补
    普通文章微软Windows XP SP3向制造商发货 用户月底可下载
    普通文章Firefly媒体服务器Content-Length字段堆溢出漏洞
    普通文章MPlayer sdpplin_parse()函数 RTSP 整数溢出漏洞
    普通文章攻击木马--远程控制软件自身的漏洞你注意了吗
    普通文章用vbs写的短小精悍的字典生成器
    精彩专题