Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dbdimp.c en el módulo DBD::Pg (también conocido como DBD-Pg o libdbd-pg-perl) en Perl (CVE-2012-1151)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
09/09/2012
Última modificación:
11/04/2025

Descripción

Múltiples vulnerabilidades de formato de cadena en dbdimp.c en el módulo DBD::Pg (también conocido como DBD-Pg o libdbd-pg-perl) anteriores a c2.19.0 en Perl, permite a servidores remotos de bases de datos a provocar una denegación de servicio (caída de proceso) a través de unos especificadores de formato de cadena en (1) una advertencia de la base de datos sobre la función pg_warn o (2) una declaración DBD manipulada sobre la función dbd_st_prepare.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:perl:perl:*:*:*:*:*:*:*:* 2.18.1 (incluyendo)
cpe:2.3:a:perl:perl:0.1:*:*:*:*:*:*:*
cpe:2.3:a:perl:perl:0.2:*:*:*:*:*:*:*
cpe:2.3:a:perl:perl:0.3:*:*:*:*:*:*:*
cpe:2.3:a:perl:perl:0.4:*:*:*:*:*:*:*
cpe:2.3:a:perl:perl:0.5:*:*:*:*:*:*:*
cpe:2.3:a:perl:perl:0.52:*:*:*:*:*:*:*
cpe:2.3:a:perl:perl:0.61:*:*:*:*:*:*:*
cpe:2.3:a:perl:perl:0.62:*:*:*:*:*:*:*
cpe:2.3:a:perl:perl:0.63:*:*:*:*:*:*:*
cpe:2.3:a:perl:perl:0.64:*:*:*:*:*:*:*
cpe:2.3:a:perl:perl:0.65:*:*:*:*:*:*:*
cpe:2.3:a:perl:perl:0.66:*:*:*:*:*:*:*
cpe:2.3:a:perl:perl:0.67:*:*:*:*:*:*:*
cpe:2.3:a:perl:perl:0.68:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información