Переполнение буфера в Perl, связанное с обработкой символов

Переполнение буфера в Perl, связанное с обработкой символов

Опубликованы корректирующие обновления интерпретатора Perl 5.40.2 и 5.38.4, в которых устранена уязвимость (CVE-2024-56406), приводящая к переполнению буфера при транслитерации специально оформленных не-ASCII символов при помощи оператора "tr/../../". Не исключается возможность эксплуатации уязвимости для организации выполнения своего кода в системе. Проблема проявляется в стабильных релизах Perl начиная с 2021 года и затрагивает ветки Perl 5.34, 5.36, 5.38 и 5.40. Проследить за устранением уязвимости в дистрибутивах можно на следующих страницах: Debian, Ubuntu, Fedora, Arch, FreeBSD. Дистрибутивы на основе RHEL 9, SUSE 15 и openSUSE Leap 15.6 уязвимости не подвержены, так как включают версии Perl 5.32 и 5.26....
14.04.2025 [10:15]
Источник: www.opennet.ru  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Доступен язык программирования Perl 5.40.0Доступен язык программирования Perl 5.40.0 После 11 месяцев разработки опубликован релиз новой стабильной ветки языка программирования Perl - 5.40. При подготовке нового выпуска было изменено ...

Язык Perl поднялся с 27 на 10 место в рейтинге TiobeЯзык Perl поднялся с 27 на 10 место в рейтинге Tiobe Компания TIOBE Software опубликовала сентябрьский рейтинг популярности языков программирования. Выпуск примечателен значительным ростом популярности ...

ИИ добрался до буфера обмена Windows 11ИИ добрался до буфера обмена Windows 11 Microsoft добавила в пакет утилит PowerToys для Windows 11 новую функцию Advanced Paste, которая позволяет «на лету» конвертировать содер ...

Уязвимость в GNU sort, приводящая к выходу за границу буфераУязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера ...

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображенийУязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, од ...

Линус Торвальдс раскритиковал связанное с GPL разбирательство между SFС и VizioЛинус Торвальдс раскритиковал связанное с GPL разбирательство между SFС и Vizio Окружной суд штата Калифорния вынес предварительное решение в инициированном правозащитной организацией Software Freedom Conservancy (SFC) судебном р ...

VisionOS 2.0 получит значительные обновления с 3D-обработкой фотографий и поддержкой Mac 4KVisionOS 2.0 получит значительные обновления с 3D-обработкой фотографий и поддержкой Mac 4K Apple заявила на конференции WWDC о значительных обновлениях visionOS 2.0 для Apple Vision Pro, которые включают ряд новых функций, таких как улучшен ...

Конституционный суд Болгарии отклонил обращение президента, связанное с ЛукойломКонституционный суд Болгарии отклонил обращение президента, связанное с "Лукойлом" Румен Радев в августе 2023 года оспорил решение парламента Болгарии прекратить аренду "Лукойлом" нефтяного терминала Росенец ...

Ученые обнаружили в темном шоколаде вещество, связанное с молодостьюУченые обнаружили в темном шоколаде вещество, связанное с молодостью В темном шоколаде содержится соединение, которое может быть связано с замедлением биологического старения. Об этом сообщили ученые по итогам исследов ...

Антиклещевой пылесос Jimmy BX7 Pro Max с УФ-лампой и обработкой высокой температуройАнтиклещевой пылесос Jimmy BX7 Pro Max с УФ-лампой и обработкой высокой температурой Антиклещевой пылесос Jimmy BX7 Pro Max — это нишевое решение, которое предназначено для очистки матрасов, мягкой мебели, постельных принадлежностей, ...

Выпуск Apache OpenOffice 4.1.16 с устранением переполнения буфера при обработке CSV-файловВыпуск Apache OpenOffice 4.1.16 с устранением переполнения буфера при обработке CSV-файлов После почти двух лет с момента прошлого обновления опубликован корректирующий релиз офисного пакета Apache OpenOffice 4.1.16, в котором устранено 7 у ...

Узкая стиральная машина Lex LWM07014WBTHID с цветным дисплеем и обработкой паромУзкая стиральная машина Lex LWM07014WBTHID с цветным дисплеем и обработкой паром Узкая стиральная машина Lex LWM07014WBTHID относится к новой линейке Slim. Ее представители отличаются цветной сенсорной панелью с большим дисплеем, ...

Полноразмерная стиральная машина Haier X11 HW120-BD14397SU1 с прямым приводом, системой вентиляции барабана и ультрафиолетовой обработкойПолноразмерная стиральная машина Haier X11 HW120-BD14397SU1 с прямым приводом, системой вентиляции барабана и ультрафиолетовой обработкой Флагманская новинка Haier оснащена интересными техническими решениями: среди них система принудительной вентиляции барабана Fresh Air System, удобно ...

Месси о будущем: Пока не готов завершить карьеру. Не вижу себя тренером, это маловероятно. Но хотелось бы что-то, связанное с футболомМесси о будущем: «Пока не готов завершить карьеру. Не вижу себя тренером, это маловероятно. Но хотелось бы что-то, связанное с футболом» «Я не готов уйти из футбола. Я делал это всю свою жизнь, я люблю играть в мяч. Я наслаждаюсь тренировками, повседневными делами и матчами. Я всегда г ...

Медведь возглавил рейтинг символов России в соцсетяхМедведь возглавил рейтинг символов России в соцсетях Медведь вновь оказался самым популярным национальным символом России в соцсетях, при этом вовлечённость по этой теме выросла на 34% по сравнению с пр ...

Госдума приняла закон о защите религиозных символовГосдума приняла закон о защите религиозных символов Исключением будет воспроизведение исторических изображений при выполнении ряда условий. Закон о защите религиозных символов основных традиционных вер ...

В OpenBSD запретили использование нулевых символов в shell-скриптахВ OpenBSD запретили использование нулевых символов в shell-скриптах Тэо де Раадт (Theo de Raadt) добавил изменение, запрещающее использование символа с нулевым кодом в shell-скриптах, обрабатываемых используемым по ум ...

РПЦ намерена закрыть практику использования символов религии в товарахРПЦ намерена закрыть практику использования символов религии в товарах РПЦ объединила усилия с Роспатентом, чтобы запретить коммерческим организациям использовать религиозные символы на продуктах. В частности, готовится ...

В ГД могут внести законопроект о запрете коммерческого использования религиозных символовВ ГД могут внести законопроект о запрете коммерческого использования религиозных символов Зампред комитета СФ по бюджету и финансовым рынкам Александр Шендерюк-Жидков отметил, что патриарх Кирилл обратился к спикеру Совета Федерации Валент ...

В Женеве законодательно запретят демонстрацию свастики и иных символов ненавистиВ Женеве законодательно запретят демонстрацию свастики и иных символов ненависти В швейцарской Женеве на законодательном уровне запретят демонстрацию свастики «и других символов ненависти», сообщила 9 июня телекомпания RTS.Решение ...

Природная боязливость российских символов. Родионенко  о запрете FIG георгиевской ленты«Природная боязливость российских символов». Родионенко — о запрете FIG георгиевской ленты Андрей Родионенко / Фото: © РИА Новости / Илья Питалев «Природная боязливость российских символов». Родионенко — о запрете FIG георгиевской лент ...

Энергия угля: в Кемерове создается интерактивный музей одного из символов КузбассаЭнергия угля: в Кемерове создается интерактивный музей одного из символов Кузбасса Первая экспозиция под названием «Рождение Кузбасса» в формате 3D уже была представлена в историческом здании Копикуза. Посетители экспозиции смогли у ...

Представителей этих трёх символов ждут глобальные перемены в год Огненной ЛошадиПредставителей этих трёх символов ждут глобальные перемены в год Огненной Лошади Жизнь трёх символов по восточному календарю резко изменится в 2026 году, хозяйкой которого является Красная Огненная Лошадь. Какие сюрпризы ждать от ...

Банк Русский Стандарт: 19% составляет доля онлайн-чатов с активным использованием языка символовБанк «Русский Стандарт»: 19% составляет доля онлайн-чатов с активным использованием языка символов «Русский Стандарт» изучил особенности использования россиянами языка эмодзи в чатах онлайн-сервисов банка. Символом-лидером... ...

Депутаты несут свой крест // Госдума готовится принять закон против затирания религиозных символовДепутаты несут свой крест // Госдума готовится принять закон против затирания религиозных символов Госдума в июне планирует рассмотреть законопроект, запрещающий использовать изображения храмов, мечетей и синагог без соответствующих религиозных сим ...