В Perl исправлена уязвимость переполнения буфера при транслитерации специально оформленных не-ASCII символов
В интерпретаторах Perl 5.40.2 и 5.38.4 исправлена уязвимость CVE-2024-56406, приводящая к переполнению буфера при транслитерации специально оформленных не-ASCII символов при помощи оператора "tr/../../".По информации OpenNET, не исключается возможность эксплуатации уязвимости для организации выполнения своего кода в системе.
Проблема проявляется в стабильных релизах Perl начиная с 2021 года и затрагивает ветки Perl 5.34, 5.36, 5.38 и 5.40. Проследить за устранением уязвимости в дистрибутивах можно на следующих страницах: Debian, Ubuntu, Fedora, Arch, FreeBSD.
habr.com