Buffer overflow in Perl, gerelateerd aan het verwerken van tekens
Corrigerende updates zijn uitgebracht voor de Perl-interpreters 5.40.2 en 5.38.4, waarin een kwetsbaarheid (CVE-2024-56406) is verholpen die leidt tot buffer overflow bij het translitereren van speciaal opgemaakte niet-ASCII-tekens met de operator 'tr/.../...'. Het is niet uitgesloten dat de kwetsbaarheid kan worden benut om de uitvoering van eigen code in het systeem te realiseren. Het probleem doet zich voor in stabiele releases van Perl sinds 2021 en betreft de Perl-takken 5.34, 5.36, […]
