Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ppisar

#50390de 53,779
4.7CVSS total
Vulnerabilidades · 1
PT-2020-6247
4.7
2020-02-24
Perl · Dbi · CVE-2019-20919
**Nome do software vulnerável e versões afetadas** Versões do módulo DBI anteriores à 1.643 para Perl **Descrição** Foi detectada uma falha no módulo DBI para Perl, na qual o código verifica se o valor é NULL, conforme exigido pela documentação da função hv fetch(), mas, em seguida, chama a função SvOK(profile), causando uma desreferência de ponteiro NULL. Isso pode levar a uma negação de serviço. **Recomendações** Para versões anteriores à 1.643, atualize para a versão 1.643 ou posterior para resolver o problema. Como solução temporária, considere desativar a chamada da função `SvOK(profile)` até que um patch esteja disponível. Restrinja o acesso à função `hv fetch()` para minimizar o risco de exploração.