Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Perl DBD::Pg模块两个格式字符串漏洞

发布日期:2012-03-09
更新日期:2012-03-12受影响系统:
Perl DBD::Pg 2.x
描述:
--------------------------------------------------------------------------------
Perl是一种高级、通用、直译式、动态的程序语言。Perl的DBD::Pg模块在实现上存在两个漏洞,可被恶意用户利用控制应用。1)在处理数据库通知时,"pg_warn()"函数(dbdimp.c)中存在格式字符串错误。2)在准备DBD语句时,"dbd_st_prepare()"函数(dbdimp.c)中存在格式字符串错误。<*来源:Dominic Hargreaves
 
  链接:http://secunia.com/advisories/48319/
        http://www.linuxidc.com/Linux/2012-03/56540.htm
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Perl
----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.perl.comApple iTunes多个WebKit安全漏洞VMware ESX Server / VirtualCenter JRE多个安全漏洞相关资讯      Perl漏洞 
  • Perl regexec.c拒绝服务漏洞( CVE-  (05月27日)
  • Perl "Email::Address"模块本地拒  (06/19/2014 16:36:02)
  • perl-DBD-Pg多个格式字符串漏洞  (03/13/2012 19:29:25)
  • Perl栈溢出拒绝服务漏洞(CVE-2014-  (10/01/2014 07:42:02)
  • Perl MARC::File::XML模块XML外部  (01/24/2014 19:49:15)
  • Perl YAML-LibYAML Module "perl_  (03/13/2012 19:27:33)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款