CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

20/04/2018

Actualización de seguridad crítica del lenguaje Perl

El lenguaje de programación Perl se actualiza por fallo de seguridad

Riesgo: Crítico

El famoso lenguaje de programación Perl, nacido en 1987 y creado por Larry Wall, ha sido noticia hoy por la actualización de seguridad que corrige tres importantes vulnerabilidades.

Dichas vulnerabilidades podrían causar denegación de servicio y ejecución de código arbitrario. Los fallos han sido detectados por tres analistas los cuales han reportado que se puede realizar un procesamiento de expresiones regulares que podrían causar un desbordamiento, el cual también podría desencadenar la revelación de partes de memoria.

 

Sistemas Afectados:

Los fallos afectan desde la versión de Perl 2.18 a la 2.26.1 inclusives.

Referencias:

None

Solución:

Actualizar a la nueva versión de Perl.

 

Fuente: Hispasec - Una al día

CSIRT-CV