URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 38929
[ Назад ]

Исходное сообщение
"OpenNews: Уязвимость в Perl и библиотеке PCRE"

Отправлено opennews , 07-Ноя-07 21:45 
В библиотеке PCRE (http://www.pcre.org/) (Perl-Compatible Regular Expression), использующейся во многих проектах, обнаружено (http://secunia.com/advisories/27543/) несколько серьезных уязвимостей, который потенциально могут привести к возможности выполнения кода злоумышленника.


Что касается Perl, то там тоже присутствует (http://secunia.com/advisories/27546/) уязвимость дающая возможность злоумышленнику выполнить свой код, проблема проявляется при использовании Unicode символов внутри регулярного выражения.


Уязвимости были устранены в PCRE 7.3 и Perl 5.9.5 (экспериментальная ветка).


URL: http://secunia.com/advisories/27543/
Новость: http://www.opennet.me/opennews/art.shtml?num=12700


Содержание

Сообщения в этом обсуждении
"Уязвимость в Perl и библиотеке PCRE"
Отправлено cvsup , 07-Ноя-07 21:45 
по крайней мере, в репозитории портов FreeBSD присутствует патч для исправления уязвимости для версии perl 5.8
http://www.freebsd.org/cgi/cvsweb.cgi/ports/lang/perl5.8/fil...

"Уязвимость в Perl и библиотеке PCRE"
Отправлено Александр , 07-Ноя-07 23:16 
В репозитории Debian обновлённая версия есть со вчерашнего дня (или, возможно, с утра сегодняшнего если учесть часовые пояса - об исправлении прочитал в рассылке прошлой ночью). http://www.debian.org/security/2007/dsa-1400

"Уязвимость в Perl и библиотеке PCRE"
Отправлено Аноним , 08-Ноя-07 09:07 
Vot esli bi vmesto PERL bilos slovo Java commentov bilo bi po bolshe, tipa: Java ni nachto ne goditca i tak dalee

"Уязвимость в Perl и библиотеке PCRE"
Отправлено Александр , 08-Ноя-07 11:09 
Нет, если бы на месте Perl был PHP, вот тогда бы можно было ожидать флейм. А с Java - не уверен. Всё-таки и в Perl, и в Java не так часто находят уязвимости.

"Уязвимость в Perl и библиотеке PCRE"
Отправлено 999 , 08-Ноя-07 17:18 
для фрей порт 5.8.8_1

"Уязвимость в Perl и библиотеке PCRE"
Отправлено Moralez , 09-Ноя-07 03:28 
Интересно, в убунту 7.10 попала уже исправленная версия или они просто забили на это дело? Если второе, то вообще ужас! Я, когда её ставил, думал, что это Дебиан с более свежим ПОДДЕРЖИВАЕМЫМ софтом, а выходит....... 8-0