[WID-SEC-2023-3007] Perl: Mehrere Schwachstellen ermöglichen Codeausführung CVSS Base Score 8.8 (hoch) CVSS Temporal Score 7.7 (hoch) Remoteangriff ja Datum 26.11.2023 Stand UPDATE 20.04.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux MacOS X UNIX Windows Produktbeschreibung Perl ist eine freie, plattformunabhängige und interpretierte Programmiersprache (Skriptsprache). Produkte UPDATE 17.11.2024 Gentoo Linux UPDATE 28.05.2024 Oracle Linux UPDATE 21.05.2024 Red Hat Enterprise Linux UPDATE 21.02.2024 IBM AIX 7.3 IBM VIOS 4.1 UPDATE 18.12.2023 IGEL OS <11.09.160 UPDATE 29.11.2023 Fedora Linux UPDATE 28.11.2023 OpenBSD OpenBSD 7.3 OpenBSD OpenBSD 7.4 UPDATE 27.11.2023 Ubuntu Linux 26.11.2023 Open Source Perl <5.34.2 Open Source Perl <5.36.2 Open Source Perl <5.38.1 Angriff Angriff Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Perl ausnutzen, um beliebigen Programmcode auszuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple vulnerabilities in Perl (CVSS 8.8) allow a remote, anonymous attacker to execute arbitrary code. Affected versions include Perl prior to versions 5.34.2, 5.36.2, and 5.38.1. A mitigation is available, and patches have been released by various Linux distributions and operating system vendors.