Evidente un overflow del buffer in Perl, legato alla gestione dei caratteri
Sono stati pubblicati aggiornamenti correttivi per gli interpreti Perl 5.40.2 e 5.38.4, in cui è stata risolta una vulnerabilità (CVE-2024-56406) che portava a un overflow del buffer durante la traslitterazione di caratteri non ASCII appositamente formattati tramite l'operatore «tr/.../...». Non si esclude la possibilità di sfruttare la vulnerabilità per eseguire codice arbitrario nel sistema. Il problema si manifesta nei rilasci stabili di Perl a partire dal 2021 e coinvolge i rami Perl 5.34, 5.36, […]
