Bug 53844 - Perl 5 CVE-2024-56406
Summary: Perl 5 CVE-2024-56406
Status: NEW
Alias: None
Product: Sisyphus
Classification: Development
Component: perl (show other bugs)
Version: unstable
Hardware: x86_64 Linux
: P5 normal
Assignee: at@altlinux.org
QA Contact: qa-sisyphus
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2025-04-15 03:25 MSK by Артём Курашов
Modified: 2025-04-15 03:25 MSK (History)
3 users (show)

See Also:


Attachments
Патч для Perl 5.38.2 (434 bytes, patch)
2025-04-15 03:25 MSK, Артём Курашов
no flags Details | Diff

Note You need to log in before you can comment on or make changes to this bug.
Description Артём Курашов 2025-04-15 03:25:12 MSK
Created attachment 18213 [details]
Патч для Perl 5.38.2

Новая уязвимость в Perl 5: https://nvd.nist.gov/vuln/detail/CVE-2024-56406 . Затронуты версии 5.34 и 5.38 из p10, p11 и Сизифа. Уязвимость устранена в новых версиях 5.40.2 и 5.38.4.

Прикладываю патч для версии 5.38.2, который устраняет уязвимость без необходимости обновления до 5.38.4.