发布日期:2012-03-09
更新日期:2012-03-12受影响系统:
Perl DBD::Pg 2.x
描述:
--------------------------------------------------------------------------------
Perl是一种高级、通用、直译式、动态的程序语言。Perl的DBD::Pg模块在实现上存在两个漏洞,可被恶意用户利用控制应用。1)在处理数据库通知时,"pg_warn()"函数(dbdimp.c)中存在格式字符串错误。2)在准备DBD语句时,"dbd_st_prepare()"函数(dbdimp.c)中存在格式字符串错误。<*来源:Dominic Hargreaves
链接:http://secunia.com/advisories/48319/
http://www.linuxidc.com/Linux/2012-03/56540.htm
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Perl
----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.perl.comApple iTunes多个WebKit安全漏洞VMware ESX Server / VirtualCenter JRE多个安全漏洞相关资讯 Perl漏洞
- Perl regexec.c拒绝服务漏洞( CVE- (05月27日)
- Perl "Email::Address"模块本地拒 (06/19/2014 16:36:02)
- perl-DBD-Pg多个格式字符串漏洞 (03/13/2012 19:29:25)
| - Perl栈溢出拒绝服务漏洞(CVE-2014- (10/01/2014 07:42:02)
- Perl MARC::File::XML模块XML外部 (01/24/2014 19:49:15)
- Perl YAML-LibYAML Module "perl_ (03/13/2012 19:27:33)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论
- 参与本评论即表明您已经阅读并接受上述条款
|
|