Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Paul M. Gunsch

#30995de 53,638
8.4CVSS total
Vulnerabilidades · 1
PT-2024-20704
8.4
2024-02-21
Ibm · Ibm Aix · CVE-2024-25021
**Nome do software vulnerável e versões afetadas** IBM AIX versão 7.3 VIOS versão 4.1 **Descrição** A vulnerabilidade permite que um usuário local sem privilégios execute comandos arbitrários devido a uma falha na implementação do Perl. Um invasor remoto poderia contornar as restrições de segurança explorando o tratamento inadequado de nomes de propriedades na função `S parse uniprop string` em regcomp.c, utilizando uma entrada de expressão regular especialmente criada para gravar em espaço não alocado. **Recomendações** Para o IBM AIX versão 7.3, atualize a implementação do Perl para impedir a execução de comandos arbitrários. Para o VIOS versão 4.1, atualize a implementação do Perl para impedir a execução de comandos arbitrários. Como solução alternativa temporária, considere restringir o acesso à implementação vulnerável do Perl até que um patch esteja disponível.