Buffer overflow in the PerlIO implementation in Perl 5.8.0, when installed with setuid support (sperl), allows local users to execute arbitr
Buffer overflow in the PerlIO implementation in Perl 5.8.0, when installed with setuid support (sperl), allows local users to execute arbitrary code by setting the PERLIO_DEBUG variable and executing a Perl script whose full pathname contains a long directory tree.
- Yayın
- 7 Şub 2005
- Güncelleme
- 16 Haz 2026
- EPSS
- %1,3 · 70. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
8
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 8 / 40 · 2.1 / 10
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %1,3
Etkilenen sistemler
| Üretici | Ürün | CPE |
|---|---|---|
| larry wall | perl | cpe:2.3:a:larry_wall:perl |
| sgi | propack | cpe:2.3:a:sgi:propack |
| ibm | aix | cpe:2.3:o:ibm:aix |
| redhat | enterprise linux | cpe:2.3:o:redhat:enterprise_linux |
| redhat | enterprise linux desktop | cpe:2.3:o:redhat:enterprise_linux_desktop |
| redhat | fedora core | cpe:2.3:o:redhat:fedora_core |
| suse | suse linux | cpe:2.3:o:suse:suse_linux |
| trustix | secure linux | cpe:2.3:o:trustix:secure_linux |
| ubuntu | ubuntu linux | cpe:2.3:o:ubuntu:ubuntu_linux |
Etkilenen sürümler
NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.
- ibm aix5.2
- ibm aix5.3
- larry wall perl5.8.0
- larry wall perl5.8.1
- larry wall perl5.8.3
- larry wall perl5.8.4
- larry wall perl5.8.4.1
- larry wall perl5.8.4.2
- larry wall perl5.8.4.2.3
- larry wall perl5.8.4.3
- larry wall perl5.8.4.4
- larry wall perl5.8.4.5
- redhat enterprise linux3.0
- redhat enterprise linux desktop3.0
- redhat fedora corecore_3.0
- sgi propack3.0
- suse suse linux8.0
- suse suse linux8.1
- suse suse linux8.2
- suse suse linux9.0
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | perl | 5.8.4-6 öncesi | 5.8.4-6 |
| Red Hat:enterprise_linux:3::as | perl | 2:5.8.0-89.10 öncesi | 2:5.8.0-89.10 |
| Red Hat:enterprise_linux:3::as | perl-CGI | 2:2.81-89.10 öncesi | 2:2.81-89.10 |
| Red Hat:enterprise_linux:3::as | perl-CPAN | 2:1.61-89.10 öncesi | 2:1.61-89.10 |
| Red Hat:enterprise_linux:3::as | perl-DB_File | 2:1.804-89.10 öncesi | 2:1.804-89.10 |
| Red Hat:enterprise_linux:3::as | perl-debuginfo | 2:5.8.0-89.10 öncesi | 2:5.8.0-89.10 |
| Red Hat:enterprise_linux:3::as | perl-suidperl | 2:5.8.0-89.10 öncesi | 2:5.8.0-89.10 |
| Red Hat:enterprise_linux:4::as | perl | 3:5.8.5-12.1 öncesi | 3:5.8.5-12.1 |
| Red Hat:enterprise_linux:4::as | perl-debuginfo | 3:5.8.5-12.1 öncesi | 3:5.8.5-12.1 |
| Red Hat:enterprise_linux:4::as | perl-suidperl | 3:5.8.5-12.1.1 öncesi | 3:5.8.5-12.1.1 |
Aynı üründe
larry wall: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2005-4278Untrusted search path vulnerability in Perl before 5.8.7-r1 on Gentoo Linux allows local users in the portage group to gain privileges via a28İzleyin
- CVE-2000-0703suidperl (aka sperl) does not properly cleanse the escape sequence "~!" before calling /bin/mail to send an error report, which allows local28İzleyin
- CVE-1999-0034Buffer overflow in suidperl (sperl), Perl 4.x and 5.x.28İzleyin
- CVE-2003-0900Perl 5.8.1 on Fedora Core does not properly initialize the random number generator when forking, which makes it easier for attackers to pred20İzleyin
- CVE-2005-0155The PerlIO implementation in Perl 5.8.0, when installed with setuid support (sperl), allows local users to create arbitrary files via the PE18İzleyin
- CVE-2004-0452Race condition in the rmtree function in the File::Path module in Perl 5.6.1 and 5.8.4 sets read/write permissions for the world, which allo10İzleyin
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| debian:perl | 5.8.4-6 · Debian:12 | Paket deposu (OSV) |
| red hat:perl | 3:5.8.5-12.1 · Red Hat:enterprise_linux:4::as | Paket deposu (OSV) |
| red hat:perl-CGI | 2:2.81-89.10 · Red Hat:enterprise_linux:3::as | Paket deposu (OSV) |
| red hat:perl-CPAN | 2:1.61-89.10 · Red Hat:enterprise_linux:3::as | Paket deposu (OSV) |
| red hat:perl-DB_File | 2:1.804-89.10 · Red Hat:enterprise_linux:3::as | Paket deposu (OSV) |
| red hat:perl-debuginfo | 3:5.8.5-12.1 · Red Hat:enterprise_linux:4::as | Paket deposu (OSV) |
| red hat:perl-suidperl | 3:5.8.5-12.1.1 · Red Hat:enterprise_linux:4::as | Paket deposu (OSV) |
İstismar durumu
Kavram kanıtı mevcut
Kamuya açık bir kavram kanıtı ya da tespit imzası var. İstismar bilgisi dışarıda; yamayı geciktirmeyin.
Kanıt
- Exploit-DB kaydı ×1
Noroxi istismar kodu barındırmaz ve istismar bağlantısı vermez. Metasploit modül adı ve Nuclei şablon kimliği gösterilir (kod değil, ad); Exploit-DB kayıtları ve PoC depoları yalnızca sayı olarak verilir.
| Kaynak | Tür | Tarih |
|---|---|---|
| Exploit-DB kaydı | local | 2005-02-07 |
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
- İlk kavram kanıtıaynı gün
- Yayın
- Bugün30 Eyl 2026+7905 gün
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Ürünün üreticisi herkese açık bir programda görünüyor. Eşleşme ad üzerinden yapıldı; kapsam metnini programda doğrulayın.
Teknik detay
Saldırı koşulları
- Özel bir koşul gerekmez; tekrarlanabilir.
Başarılı olursa
- Gizlilik
- yok
- Bütünlük
- P · veri ya da yapılandırma değiştirilebilir
- Erişilebilirlik
- yok
- Karmaşıklık
- Düşük
- Gizlilik etkisi
- Yok
- Bütünlük etkisi
- P
- Erişilebilirlik etkisi
- Yok
Zayıflık sınıfı (CWE)
—
CVSS vektörü
AV:L/AC:L/Au:N/C:N/I:P/A:N
nvd-primary
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- distro.conectiva.com.br/atualizacoes/?id=a&anuncio=001056
- fedoranews.org/updates/FEDORA--.shtml
- marc.info/?l=bugtraq&m=110737149402683&w=2
- marc.info/?l=full-disclosure&m=110779721503111&w=2
- secunia.com/advisories/14120
- secunia.com/advisories/55314
- www.digitalmunition.com/DMA%5B2005-0131b%5D.txt
- www.mandriva.com/security/advisories?name=MDKSA-2005:031
- www.redhat.com/support/errata/RHSA-2005-103.html
- www.redhat.com/support/errata/RHSA-2005-105.html
- www.securityfocus.com/bid/12426
- www.trustix.org/errata/2005/0003/
- exchange.xforce.ibmcloud.com/vulnerabilities/19208
- oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10803
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.