Переполнение буфера в Perl, связанное с обработкой символов

Переполнение буфера в Perl, связанное с обработкой символов

Опубликованы корректирующие обновления интерпретатора Perl 5.40.2 и 5.38.4, в которых устранена уязвимость (CVE-2024-56406), приводящая к переполнению буфера при транслитерации специально оформленных не-ASCII символов при помощи оператора "tr/../../". Не исключается возможность эксплуатации уязвимости для организации выполнения своего кода в системе. Проблема проявляется в стабильных релизах Perl начиная с 2021 года и затрагивает ветки Perl 5.34, 5.36, 5.38 и 5.40. Проследить за устранением уязвимости в дистрибутивах можно на следующих страницах: Debian, Ubuntu, Fedora, Arch, FreeBSD. Дистрибутивы на основе RHEL 9, SUSE 15 и openSUSE Leap 15.6 уязвимости не подвержены, так как включают версии Perl 5.32 и 5.26....
14.04.2025
Источник: www.opennet.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

HTB MagicGardens. Эксплуатируем переполнение буфера и повышаем привилегии в LinuxHTB MagicGardens. Эксплуатируем переполнение буфера и повышаем привилегии в Linux Для подписчиковПереполнение буфера — классическая уязвимость, знание которой по‑прежнему иногда пригождается. Но прежде чем доберемся до уязвимого пр ...

Доступен язык программирования Perl 5.42Доступен язык программирования Perl 5.42 После года разработки опубликован релиз новой стабильной ветки языка программирования Perl - 5.42. При подготовке нового выпуска было изменено около ...

Язык Perl поднялся с 27 на 10 место в рейтинге TiobeЯзык Perl поднялся с 27 на 10 место в рейтинге Tiobe Компания TIOBE Software опубликовала сентябрьский рейтинг популярности языков программирования. Выпуск примечателен значительным ростом популярности ...

27 сентября в Москве пройдёт конференция разработчиков на языке Perl27 сентября в Москве пройдёт конференция разработчиков на языке Perl В субботу 27 сентября в Москве состоится ежегодная встреча разработчиков, использующих язык программирования Perl. Мероприятие пройдёт в день рождени ...

Услуги остывают за обработкой // Мониторинг ВВПУслуги остывают за обработкой // Мониторинг ВВП Вслед за промышленным индексом PMI композитный PMI в РФ (промышленность и услуги, прокси-ВВП) в июле закрепился в отрицательной зоне на уровне 47,8 п ...

Связанное счастье: чем кончился сериал«Связанное счастье»: чем кончился сериал Премьера 4-серийной российской мелодрамы «Связанное счастье» состоялась на телеканале «Домашний». ...

Антиклещевой пылесос Jimmy BX7 Pro Max с УФ-лампой и обработкой высокой температуройАнтиклещевой пылесос Jimmy BX7 Pro Max с УФ-лампой и обработкой высокой температурой Антиклещевой пылесос Jimmy BX7 Pro Max — это нишевое решение, которое предназначено для очистки матрасов, мягкой мебели, постельных принадлежностей, ...

Huawei Pura 80 Ultra выйдет на рынок с улучшенной обработкой изображенийHuawei Pura 80 Ultra выйдет на рынок с улучшенной обработкой изображений Huawei готовит к выпуску смартфон Pura 80 Ultra, который будет сосредоточен на возможностях обработки изображений. По информации надежного источника ...

Сперцян назвал единственное желание, связанное с ГалицкимСперцян назвал единственное желание, связанное с Галицким Капитан «Краснодара» Эдуард Сперцян высказался о владельце клуба – о Сергее ГалицкомЧитать дальше → ...

Уязвимость в GNU sort, приводящая к выходу за границу буфераУязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера ...

В Орле прокуратура выявила нарушение, связанное с коррупциейВ Орле прокуратура выявила нарушение, связанное с коррупцией Виновное должностное лицо оштрафовали. Фото: ИА «Орелград» Факт установила прокуратура Железнодорожного района. Оказалось, что ещё в 2023 году в ООО ...

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображенийУязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, од ...

В Эквадоре обнаружено древнее захоронение, связанное с ритуальным жертвоприношениемВ Эквадоре обнаружено древнее захоронение, связанное с ритуальным жертвоприношением Международная команда ученых выяснила, что уникальное захоронение культуры Мантеньо (650–1532 гг. н. э.) может быть связано с человеческим жертвоприн ...

Выпуск OpenSSL 3.6.0 с поддержкой EVP_SKEY и устранением переполнения буфераВыпуск OpenSSL 3.6.0 с поддержкой EVP_SKEY и устранением переполнения буфера Состоялся релиз библиотеки OpenSSL 3.6.0, предлагающей с реализацию протоколов SSL/TLS и различных алгоритмов шифрования. OpenSSL 3.6 отнесён к выпус ...

Власти США призвали Microsoft устранить уязвимости переполнения буфераВласти США призвали Microsoft устранить уязвимости переполнения буфера Власти США назвали уязвимости, связанные с переполнением буфера, «непростительными дефектами» и указали на наличие таких уязвимостей в продуктах комп ...

Линус Торвальдс раскритиковал связанное с GPL разбирательство между SFС и VizioЛинус Торвальдс раскритиковал связанное с GPL разбирательство между SFС и Vizio Окружной суд штата Калифорния вынес предварительное решение в инициированном правозащитной организацией Software Freedom Conservancy (SFC) судебном р ...

ФБР раскритиковало Microsoft за ошибки, приводящие к переполнению буфера обменаФБР раскритиковало Microsoft за ошибки, приводящие к переполнению буфера обмена ФБР и Агентство по кибербезопасности и защите инфраструктуры США (CISA) призвали разработчиков программного обеспечения применять безопасные методы п ...

CorpSoft24 открыла новое направление, связанное с автоматизацией логистики и автотранспортаCorpSoft24 открыла новое направление, связанное с автоматизацией логистики и автотранспорта Компания CorpSoft24 запустила новое направление деятельности под брендом «Лаэрта», связанное с автоматизацией процессов... ...

Выпуск Apache OpenOffice 4.1.16 с устранением переполнения буфера при обработке CSV-файловВыпуск Apache OpenOffice 4.1.16 с устранением переполнения буфера при обработке CSV-файлов После почти двух лет с момента прошлого обновления опубликован корректирующий релиз офисного пакета Apache OpenOffice 4.1.16, в котором устранено 7 у ...

В Париже начали расследование против Apple, связанное с записью разговоровВ Париже начали расследование против Apple, связанное с записью разговоров Прокуратура Парижа начала расследование в отношении компании Apple по факту сбора записей разговоров с помощью голосового помощника Siri. Об этом соо ...

Орбан предрек Украине судьбу буфера между Россией и НАТООрбан предрек Украине судьбу буфера между Россией и НАТО Будапешт полагает, что Украина не будет членом Североатлантического альянса, отметил премьер-министр Венгрии Виктор Орбан. Он добавил, что страна сно ...

Dyson представила робот-пылесос SpotScrub AI с локальной ИИ-обработкой и станцией полной самоочисткиDyson представила робот-пылесос Spot+Scrub AI с локальной ИИ-обработкой и станцией полной самоочистки Dyson официально представила в Китае новый робот-пылесос Spot+Scrub AI. Устройство позиционируется как премиальный домашний помощник с мощным всасыва ...

Растёт интерес к натуральной пище Что заставляет людей всё чаще отдавать предпочтение продуктам с минимальной обработкойРастёт интерес к натуральной пище? Что заставляет людей всё чаще отдавать предпочтение продуктам с минимальной обработкой Правительство Великобритании инвестировало 15 миллионов фунтов стерлингов в исследования альтернатив мясу, таких как мясо, выращенное в лаборатории, ...

The New York Times: Москва рассматривает переговоры с Трампом как отдельное направление, не связанное с УкраинойThe New York Times: Москва рассматривает переговоры с Трампом как отдельное направление, не связанное с Украиной Для России приоритетной целью переговоров является не завершение боевых действий, а глобальные геополитические вопросы ...

Полноразмерная стиральная машина Haier X11 HW120-BD14397SU1 с прямым приводом, системой вентиляции барабана и ультрафиолетовой обработкойПолноразмерная стиральная машина Haier X11 HW120-BD14397SU1 с прямым приводом, системой вентиляции барабана и ультрафиолетовой обработкой Флагманская новинка Haier оснащена интересными техническими решениями: среди них система принудительной вентиляции барабана Fresh Air System, удобно ...

Губерниев: Спасский был одним из символов поколенияГуберниев: «Спасский был одним из символов поколения» Комментатор Дмитрий Губерниев выразил соболезнования в связи со смертью 10-го чемпиона мира по шахматам Бориса Спасского. ...

Полноразмерная встраиваемая посудомоечная машина Toshiba DW-16B1(B)-RU с обработкой паром, подсветкой бака и оригинальной индикацией времени работыПолноразмерная встраиваемая посудомоечная машина Toshiba DW-16B1(B)-RU с обработкой паром, подсветкой бака и оригинальной индикацией времени работы Посудомойка Toshiba DW-16B1(B)-RU понравилась нам удобной и продуманной конструкцией корзин, отличным качеством мытья и сушки и удобным управлением. ...

Microsoft разрешила всем геймерам обновиться до Windows 11 24H2  снято ограничение, связанное с Asphalt 8: AirborneMicrosoft разрешила всем геймерам обновиться до Windows 11 24H2 — снято ограничение, связанное с Asphalt 8: Airborne Компания Microsoft устранила ещё одно препятствие, которое мешало некоторым пользователям Windows 11 обновиться до версии 24H2. Ограничения затрагива ...

В Башкирии примут закон о защите религиозных символовВ Башкирии примут закон о защите религиозных символов – Законопроектом предлагается ввести запрет на удаление религиозных символов с изображений объектов культурного наследия или религиозного назначения, ...

Артемия Лебедева оштрафовали за осквернение религиозных символовАртемия Лебедева оштрафовали за осквернение религиозных символов Суд в Москве со второго раза оштрафовал дизайнера и блогера Артемия Лебедева за публичное осквернение религиозных символов (ч. 2 ст. ...

Чем отличаются методы нанесения символов на кейкапы для клавиатурыЧем отличаются методы нанесения символов на кейкапы для клавиатуры? Материал кейкапов напрямую влияет на долговечность, тактильные ощущения и внешний вид клавиатуры. The post Чем отличаются методы нанесения символов н ...

Комитет ГД одобрил проект о защите религиозных символовКомитет ГД одобрил проект о защите религиозных символов Комитет Госдумы по развитию гражданского общества, вопросам общественных и религиозных объединений рекомендовал принять в первом чтении проект о защи ...

Суд оштрафовал Артемия Лебедева за осквернение религиозных символовСуд оштрафовал Артемия Лебедева за осквернение религиозных символов Суд в Москве оштрафовал дизайнера и блогера Артемия Лебедева за публичное осквернение религиозных символов. ...

Российская разведка: Запад поручил СМИ не замечать нацистских символов ВСУРоссийская разведка: Запад поручил СМИ не замечать нацистских символов ВСУ Служба внешней разведки (СВР) России утверждает, что власти ведущих стран Запада принимают «жесткие административные меры», чтобы скрыть широкое расп ...

Среди символов для банкноты в 500 рублей лидирует галерея в ПятигорскеСреди символов для банкноты в 500 рублей лидирует галерея в Пятигорске На лицевой стороне новой купюры номиналом в 500 рублей планируется нанести достопримечательности Пятигорска. Выбрать изображение из предложенных могу ...

Дизайнер Лебедев нарвался на штраф за осквернение религиозных символовДизайнер Лебедев нарвался на штраф за осквернение религиозных символов Дизайнера и блогера Артемия Лебедева суд в Москве оштрафовал на 40 тыс. рублей за публичное осквернение религиозных символов. Об этом сообщает пресс- ...

Суд оштрафовал дизайнер Артемия Лебедева за осквернение религиозных символовСуд оштрафовал дизайнер Артемия Лебедева за осквернение религиозных символов Суд в Москве оштрафовал российского дизайнера и блогера Артемия Лебедева, сообщает РИА Новости ...

Власти Запада дали указание своим СМИ не замечать нацистских символов у ВСУ  СВРВласти Запада дали указание своим СМИ не замечать нацистских символов у ВСУ — СВР Власти ведущих западных стран дали указание своим средствам массовой информации не замечать нацистских символов украинских военных. Об этом говорится ...

Артемия Лебедева оштрафовали на 40 тысяч рублей за осквернение религиозных символовАртемия Лебедева оштрафовали на 40 тысяч рублей за осквернение религиозных символов Названа сумма штрафа блогеру и дизайнеру Артемию Лебедеву. Об этом пишет РИА Новости. Лебедева оштрафовали на 40 тысяч рублей за публичное осквернени ...

Представителей этих трёх символов ждут глобальные перемены в год Огненной ЛошадиПредставителей этих трёх символов ждут глобальные перемены в год Огненной Лошади Жизнь трёх символов по восточному календарю резко изменится в 2026 году, хозяйкой которого является Красная Огненная Лошадь. Какие сюрпризы ждать от ...

Энергия угля: в Кемерове создается интерактивный музей одного из символов КузбассаЭнергия угля: в Кемерове создается интерактивный музей одного из символов Кузбасса Первая экспозиция под названием «Рождение Кузбасса» в формате 3D уже была представлена в историческом здании Копикуза. Посетители экспозиции смогли у ...

Россия не против украинской государственности, но против враждебного буфера  ПутинРоссия не против украинской государственности, но против враждебного буфера — Путин Россия ничего не имеет против сохранения украинской государственности, но Украина не должна использоваться в качестве враждебного плацдарма. Об этом, ...

От артрита до эротики: шокирующая история братьев Джакузи и другие тайны символов роскошиОт артрита до эротики: шокирующая история братьев Джакузи и другие тайны символов роскоши Узнайте невероятную историю джакузи, ботокса и яхт! Как эти символы роскоши прошли путь от медицинских открытий и борьбы с болезнями к атрибутам крас ...

Всадник Апокалипсиса: Общественники обвинили арт-парк Никола-Ленивец в пропаганде символов НАТОВсадник Апокалипсиса: Общественники обвинили арт-парк «Никола-Ленивец» в пропаганде символов НАТО Общественные деятели из «Русской общины» выражают недовольство по поводу проведения Масленицы в калужском арт-парке «Никола-Ленивец». Они считают, чт ...

Банк Русский Стандарт: 19% составляет доля онлайн-чатов с активным использованием языка символовБанк «Русский Стандарт»: 19% составляет доля онлайн-чатов с активным использованием языка символов «Русский Стандарт» изучил особенности использования россиянами языка эмодзи в чатах онлайн-сервисов банка. Символом-лидером... ...

Красная Огненная Лошадь  один из самых активных символов: Китайский Новый год 2026  дата и традиции«Красная Огненная Лошадь — один из самых активных символов»: Китайский Новый год 2026 — дата и традиции В 2026-м он начнется 17 февраля, символом станет Красная Огненная Лошадь, а торжества продлятся 15 дней ...

Депутаты несут свой крест // Госдума готовится принять закон против затирания религиозных символовДепутаты несут свой крест // Госдума готовится принять закон против затирания религиозных символов Госдума в июне планирует рассмотреть законопроект, запрещающий использовать изображения храмов, мечетей и синагог без соответствующих религиозных сим ...