CVE-2010-4777
تسمح الدالة Perl_reg_numbered_buff_fetch في Perl 5.10.0 و5.12.0 و5.14.0 والإصدارات الأخرى، عند تشغيلها مع تمكين التصحيح (debugging)، للمهاجمين المعتمدين على...
- تم النشر
- 10/02/2014
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 23/03/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح الدالة Perl_reg_numbered_buff_fetch في Perl 5.10.0 و5.12.0 و5.14.0 والإصدارات الأخرى، عند تشغيلها مع تمكين التصحيح (debugging)، للمهاجمين المعتمدين على السياق بالتسبب في رفض الخدمة (فشل التأكيد وإنهاء التطبيق) عبر مدخلات مصممة بعناية لا تُعالَج بشكل صحيح عند استخدام تعبيرات نمطية معينة، كما يتضح من التسبب في تعطل SpamAssassin وOCSInventory.
المصادر
1Vladimir Perepelitsa · multiple · 23/03/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.