Overflow del buffer in Perl legato alla gestione dei caratteri
Sono stati pubblicati aggiornamenti correttivi per gli interpreti Perl 5.40.2 e 5.38.4, che risolvono una vulnerabilità (CVE-2024-56406) che porta a un overflow del buffer durante la traslitterazione di caratteri non-ASCII formattati appositamente tramite l'operatore «tr/..../..../». Non si esclude la possibilità di sfruttare questa vulnerabilità per eseguire codice arbitrario nel sistema. Il problema si manifesta nelle versioni stabili di Perl a partire dal 2021 e interessa i rami Perl 5.34, 5.36, […]
