Perl CVE-2014-4330 Stack Overflow Denial of Service Vulnerability
BID:70142
Info
Perl CVE-2014-4330 Stack Overflow Denial of Service Vulnerability
| Bugtraq ID: | 70142 |
| Class: | Failure to Handle Exceptional Conditions |
| CVE: |
CVE-2014-4330 |
| Remote: | No |
| Local: | Yes |
| Published: | Sep 25 2014 12:00AM |
| Updated: | Apr 13 2015 10:18PM |
| Credit: | LSE Leading Security Experts GmbH employee Markus Vervier |
| Vulnerable: |
Perl Perl 5.20.1 Perl Perl 5.16 Perl Perl 5.14 Perl Perl 5.12.1 Perl Perl 5.12 Perl Perl 5.11 Perl Perl 5.10 Perl Perl 5.9.2 Perl Perl 5.8.10 Perl Perl 5.8.9 Perl Perl 5.8.8 Perl Perl 5.8.7 Perl Perl 5.8.6 Perl Perl 5.8.5 Perl Perl 5.8.4 Perl Perl 5.8.3 Perl Perl 5.8 Perl Perl 5.6 Perl Perl 2.18.1 Perl Perl 2.18 Perl Perl 2.17.2 Perl Perl 2.17.1 Perl Perl 2.17 Perl Perl 2.16.1 Perl Perl 2.16 Perl Perl 2.15.1 Perl Perl 2.15 Perl Perl 2.14 Perl Perl 2.11.7 Perl Perl 2.11.6 Perl Perl 2.10.3 Perl Perl 2.10.1 Perl Perl 2.8.8 Perl Perl 5.8.2 Perl Perl 5.8.1 Perl Perl 5.6.1 Perl Perl 5.17.7 Perl Perl 5.16.2 Perl Perl 5.16.1 Perl Perl 5.14.3 Perl Perl 5.14.2 Perl Perl 5.14.1 Perl Perl 5.14.0 Rc3 Perl Perl 5.14.0 Rc2 Perl Perl 5.14.0 Rc1 Perl Perl 5.13.9 Perl Perl 5.13.8 Perl Perl 5.13.7 Perl Perl 5.13.6 Perl Perl 5.13.5 Perl Perl 5.13.4 Perl Perl 5.13.3 Perl Perl 5.13.2 Perl Perl 5.13.11 Perl Perl 5.13.10 Perl Perl 5.13.1 Perl Perl 5.13.0 Perl Perl 5.12.3 Rc3 Perl Perl 5.12.3 Rc2 Perl Perl 5.12.3 Rc1 Perl Perl 5.12.3 Perl Perl 5.12.2 Rc1 Perl Perl 5.12.2 Perl Perl 5.12.1 Rc2 Perl Perl 5.12.1 Rc1 Perl Perl 5.12.0 Rc5 Perl Perl 5.12.0 Rc4 Perl Perl 5.12.0 Rc3 Perl Perl 5.12.0 Rc2 Perl Perl 5.12.0 Rc1 Perl Perl 5.12.0 Rc0 Perl Perl 5.11.5 Perl Perl 5.11.4 Perl Perl 5.11.3 Perl Perl 5.11.2 Perl Perl 5.11.1 Perl Perl 5.10.1 Rc2 Perl Perl 5.10.1 Rc1 Perl Perl 5.10.1 Perl Perl 5.10.0 Rc2 Perl Perl 5.10.0 Rc1 Perl Perl 5.10 Perl Perl 2.9.2 Perl Perl 2.9.1 Perl Perl 2.9.0 Perl Perl 2.8.7 Perl Perl 2.8.6 Perl Perl 2.8.5 Perl Perl 2.8.4 Perl Perl 2.8.3 Perl Perl 2.8.2 Perl Perl 2.8.1 Perl Perl 2.8.0 Perl Perl 2.7.2 Perl Perl 2.7.1 Perl Perl 2.7.0 Perl Perl 2.6.6 Perl Perl 2.6.5 Perl Perl 2.6.4 Perl Perl 2.6.3 Perl Perl 2.6.2 Perl Perl 2.6.1 Perl Perl 2.6.0 Perl Perl 2.5.1 Perl Perl 2.5.0 Perl Perl 2.4.0 Perl Perl 2.3.0 Perl Perl 2.2.2 Perl Perl 2.2.1 Perl Perl 2.2.0 Perl Perl 2.14.1 Perl Perl 2.13.0 Perl Perl 2.12.0 Perl Perl 2.11.8 Perl Perl 2.11.4 Perl Perl 2.11.3 Perl Perl 2.11.2 Perl Perl 2.11.1 Perl Perl 2.11.0 Perl Perl 2.10.7 Perl Perl 2.10.6 Perl Perl 2.10.5 Perl Perl 2.10.4 Perl Perl 2.10.2 Perl Perl 2.10.0 Perl Perl 2.1.3 Perl Perl 2.1.2 Perl Perl 2.1.1 Perl Perl 2.1.0 Perl Perl 2.0.0 Perl Perl 1.49 Perl Perl 1.48 Perl Perl 1.47 Perl Perl 1.46 Perl Perl 1.45 Perl Perl 1.44 Perl Perl 1.43 Perl Perl 1.42 Perl Perl 1.41 Perl Perl 1.40 Perl Perl 1.31 Perl Perl 1.22 Perl Perl 1.21 Perl Perl 1.20 Perl Perl 1.01 Perl Perl 1.00 Perl Perl 0.99 Perl Perl 0.98 Perl Perl 0.97 Perl Perl 0.96 Perl Perl 0.95 Perl Perl 0.94 Perl Perl 0.93 Perl Perl 0.92 Perl Perl 0.91 Perl Perl 0.90 Perl Perl 0.89 Perl Perl 0.88 Perl Perl 0.87 Perl Perl 0.86 Perl Perl 0.85 Perl Perl 0.84 Perl Perl 0.83 Perl Perl 0.82 Perl Perl 0.81 Perl Perl 0.80 Perl Perl 0.73 Perl Perl 0.72 Perl Perl 0.71 Perl Perl 0.70 Perl Perl 0.69 Perl Perl 0.68 Perl Perl 0.67 Perl Perl 0.66 Perl Perl 0.65 Perl Perl 0.64 Perl Perl 0.63 Perl Perl 0.62 Perl Perl 0.61 Perl Perl 0.52 Perl Perl 0.5 Perl Perl 0.4 Perl Perl 0.3 Perl Perl 0.2 Perl Perl 0.1 Oracle Solaris 11.2 Mandriva Business Server 1 X86 64 Mandriva Business Server 1 IBM PowerKVM 2.1 |
| Not Vulnerable: |
Oracle Solaris 11.2.4.6.0 |
Exploit / POC
Perl CVE-2014-4330 Stack Overflow Denial of Service Vulnerability
The following proof-of-concept is available:
The following proof-of-concept is available:
References
Perl CVE-2014-4330 Stack Overflow Denial of Service Vulnerability
References:
References:
- CVE-2014-4330 Buffer Errors vulnerability in Perl (Oracle)
- don't recurse infinitely in Data::Dumper (Tony Cook)
- Perl Homepage (Perl)
- === LSE Leading Security Experts GmbH - Security Advisory LSE-2014-06-10 === (LSE Leading Security Experts GmbH)
- Security Bulletin: PowerKVM affected by 1 issue for perl-Data-Dumper (IBM)