Pufferüberlauf in Perl im Zusammenhang mit der Verarbeitung von Zeichen
Korrigierte Updates für die Perl-Interpreter-Versionen 5.40.2 und 5.38.4 wurden veröffentlicht, um eine Schwachstelle (CVE-2024-56406) zu beheben, die zu einem Pufferüberlauf beim Transliterieren speziell formatierter Nicht-ASCII-Zeichen mit dem Operator „tr../..“ führt. Es besteht die Möglichkeit, diese Schwachstelle auszunutzen, um eigenen Code im System auszuführen. Das Problem tritt in stabilen Perl-Versionen seit 2021 auf und betrifft die Perl-Äste 5.34, 5.36, […]
