製品・ソフトウェアに関する情報
Perl の Safe モジュールにおける任意のコードを挿入または実行される脆弱性
Title Perl の Safe モジュールにおける任意のコードを挿入または実行される脆弱性
Summary

Perl の Safe モジュールには、Safe::reval および Safe::rdo access の制限を回避してしまう不備があるため、任意のコードを挿入または実行される脆弱性が存在します。

Possible impacts 攻撃者により、任意のコードを挿入または実行される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date June 7, 2010, midnight
Registration Date Sept. 17, 2010, 3:56 p.m.
Last Update May 9, 2011, 11:13 a.m.
CVSS2.0 : 危険
Score 7.5
Vector AV:N/AC:L/Au:N/C:P/I:P/A:P
Affected System
レッドハット
Red Hat Enterprise Linux 3 (as)
Red Hat Enterprise Linux 3 (es)
Red Hat Enterprise Linux 3 (ws)
Red Hat Enterprise Linux 4 (as)
Red Hat Enterprise Linux 4 (es)
Red Hat Enterprise Linux 4 (ws)
Red Hat Enterprise Linux 4.8 (as)
Red Hat Enterprise Linux 4.8 (es)
Red Hat Enterprise Linux 5 (server)
Red Hat Enterprise Linux Desktop 3.0
Red Hat Enterprise Linux Desktop 4.0
Red Hat Enterprise Linux Desktop 5.0 (client)
オラクル
Oracle Solaris 10
Oracle Solaris 9
サイバートラスト株式会社
Asianux Server 3 (x86)
Asianux Server 3 (x86-64)
Asianux Server 3.0
Asianux Server 3.0 (x86-64)
Asianux Server 4.0
Asianux Server 4.0 (x86-64)
The Perl Foundation
Perl 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2010年09月17日]
  掲載
[2010年12月15日]
  影響を受けるシステム:オラクル (cve_2010_1168_vulnerability_in) の情報を追加
  ベンダ情報:オラクル (cve_2010_1168_vulnerability_in) を追加
[2011年05月09日]
  影響を受けるシステム:オラクル (cve_2010_1168_vulnerability_in1) の情報を追加
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2010-1168
Summary

The Safe (aka Safe.pm) module before 2.25 for Perl allows context-dependent attackers to bypass intended (1) Safe::reval and (2) Safe::rdo access restrictions, and inject and execute arbitrary code, via vectors involving implicitly called methods and implicitly blessed objects, as demonstrated by the (a) DESTROY and (b) AUTOLOAD methods, related to "automagic methods."

Publication Date June 22, 2010, 1:30 a.m.
Registration Date Jan. 29, 2021, 10:59 a.m.
Last Update Nov. 21, 2024, 10:13 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:rafael_garcia-suarez:safe:2.08:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.09:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.11:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.13:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.14:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.15:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.16:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.17:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.18:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.19:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.20:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.21:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.22:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.23:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.24:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:a:perl:perl:*:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List