Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una función definida por el usuario en el módulo DBI para Perl (CVE-2013-7491)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
11/09/2020
Última modificación:
17/09/2020

Descripción

Se detectó un problema en el módulo DBI versiones anteriores a 1.628 para Perl. La corrupción de la pila ocurre cuando una función definida por el usuario requiere una cantidad de memoria no trivial y la pila de Perl logra reasignarse

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:perl:dbi:*:*:*:*:*:*:*:* 1.628 (excluyendo)