Bufferüberlauf in Perl, verursacht durch die Verarbeitung von Zeichen
Es wurden Korrektur-Updates für die Perl-Interpreter 5.40.2 und 5.38.4 veröffentlicht, die eine Schwachstelle (CVE-2024-56406) beheben, die zu einem Pufferüberlauf führt, wenn speziell formatierte Nicht-ASCII-Zeichen mit dem Operator „tr/..../..../“ transliteriert werden. Es besteht die Möglichkeit, die Schwachstelle auszunutzen, um eigenen Code im System auszuführen. Das Problem tritt in stabilen Releases von Perl seit 2021 auf und betrifft die Versionen Perl 5.34, 5.36 […]
