| Title | Perl の Safe モジュールにおける任意のコードを挿入または実行される脆弱性 |
|---|---|
| Summary | Perl の Safe モジュールには、Safe::reval および Safe::rdo access の制限を回避してしまう不備があるため、任意のコードを挿入または実行される脆弱性が存在します。 |
| Possible impacts | 攻撃者により、任意のコードを挿入または実行される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | June 7, 2010, midnight |
| Registration Date | Sept. 17, 2010, 3:56 p.m. |
| Last Update | May 9, 2011, 11:13 a.m. |
| CVSS2.0 : 危険 | |
| Score | 7.5 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:P/I:P/A:P |
| レッドハット |
| Red Hat Enterprise Linux 3 (as) |
| Red Hat Enterprise Linux 3 (es) |
| Red Hat Enterprise Linux 3 (ws) |
| Red Hat Enterprise Linux 4 (as) |
| Red Hat Enterprise Linux 4 (es) |
| Red Hat Enterprise Linux 4 (ws) |
| Red Hat Enterprise Linux 4.8 (as) |
| Red Hat Enterprise Linux 4.8 (es) |
| Red Hat Enterprise Linux 5 (server) |
| Red Hat Enterprise Linux Desktop 3.0 |
| Red Hat Enterprise Linux Desktop 4.0 |
| Red Hat Enterprise Linux Desktop 5.0 (client) |
| オラクル |
| Oracle Solaris 10 |
| Oracle Solaris 9 |
| サイバートラスト株式会社 |
| Asianux Server 3 (x86) |
| Asianux Server 3 (x86-64) |
| Asianux Server 3.0 |
| Asianux Server 3.0 (x86-64) |
| Asianux Server 4.0 |
| Asianux Server 4.0 (x86-64) |
| The Perl Foundation |
| Perl |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2010年09月17日] 掲載 [2010年12月15日] 影響を受けるシステム:オラクル (cve_2010_1168_vulnerability_in) の情報を追加 ベンダ情報:オラクル (cve_2010_1168_vulnerability_in) を追加 [2011年05月09日] 影響を受けるシステム:オラクル (cve_2010_1168_vulnerability_in1) の情報を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The Safe (aka Safe.pm) module before 2.25 for Perl allows context-dependent attackers to bypass intended (1) Safe::reval and (2) Safe::rdo access restrictions, and inject and execute arbitrary code, via vectors involving implicitly called methods and implicitly blessed objects, as demonstrated by the (a) DESTROY and (b) AUTOLOAD methods, related to "automagic methods." |
|---|---|
| Publication Date | June 22, 2010, 1:30 a.m. |
| Registration Date | Jan. 29, 2021, 10:59 a.m. |
| Last Update | Nov. 21, 2024, 10:13 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:rafael_garcia-suarez:safe:2.08:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:rafael_garcia-suarez:safe:2.09:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:rafael_garcia-suarez:safe:2.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:rafael_garcia-suarez:safe:2.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:rafael_garcia-suarez:safe:2.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:rafael_garcia-suarez:safe:2.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:rafael_garcia-suarez:safe:2.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:rafael_garcia-suarez:safe:2.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:rafael_garcia-suarez:safe:2.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:rafael_garcia-suarez:safe:2.19:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:rafael_garcia-suarez:safe:2.20:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:rafael_garcia-suarez:safe:2.21:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:rafael_garcia-suarez:safe:2.22:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:rafael_garcia-suarez:safe:2.23:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:rafael_garcia-suarez:safe:2.24:*:*:*:*:*:*:* | |||||
| execution environment | |||||
| 1 | cpe:2.3:a:perl:perl:*:*:*:*:*:*:*:* | ||||