CVE

Vulnerabilidad en Perl (CVE-2023-47100)

Severidad:
CRÍTICA
Type:
No Disponible / Otro tipo
Fecha de publicación:
02/12/2023
Última modificación:
14/12/2023

Descripción

En Perl anterior a 5.38.2, S_parse_uniprop_string en regcomp.c puede escribir en espacio no asignado porque un nombre de propiedad asociado con una construcción de expresión regular \p{...} está mal manejado. La primera versión afectada es la 5.30.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:perl:perl:*:*:*:*:*:*:*:* 5.30.0 (incluyendo) 5.38.2 (excluyendo)