Perli puhverülevool, mis on seotud sümbolite töötlemisega
Avaldatud parandavad uuendused Perl 5.40.2 ja 5.38.4 tõlgendusele, milles on kõrvaldatud haavatavus (CVE-2024-56406), mis põhjustab puhverülevoolu spetsiaalselt vormistatud mitte-ASCII sümbolite transkribeerimisel operaatoriga «tr/../../». Ei välistata haavatavuse väärkasutamise võimalust süsteemis omakoodi täitmiseks. Probleem ilmneb Perl'i stabiilsetes väljalaskes alates 2021. aastast ja mõjutab Perl 5.34, 5.36, […]
