Przepełnienie bufora w Perl, związane z przetwarzaniem znaków
Opublikowano poprawki do interpreterów Perl 5.40.2 i 5.38.4, które eliminują lukę (CVE-2024-56406), prowadzącą do przepełnienia bufora podczas transliteracji specjalnie przygotowanych znaków nie-ASCII za pomocą operatora „tr/..../..../”. Istnieje ryzyko wykorzystania tej luki do uruchomienia własnego kodu w systemie. Problem występuje w stabilnych wydaniach Perl od 2021 roku i dotyczy gałęzi Perl 5.34, 5.36, […]
